Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo Bluetooth en teléfonos móviles Huawei (CVE-2017-17285)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/02/2018
Última modificación:
14/03/2018

Descripción

El módulo Bluetooth en algunos teléfonos móviles Huawei con software LON-AL00BC00B229 y anteriores tiene una vulnerabilidad de desbordamiento de búfer. Dada la validación de entradas insuficiente, un atacante no autenticado podría manipular los mensajes AVDTP/AVCTP Bluetooth tras el emparejamiento exitoso, lo que provocaría un desbordamiento de búfer. Una explotación con éxito podría provocar la ejecución de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:lon-al00b_firmware:*:*:*:*:*:*:*:* lon-al00bc00b229 (incluyendo)
cpe:2.3:h:huawei:lon-al00b:-:*:*:*:*:*:*:*