Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Keyguard (CVE-2017-2692)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

La aplicación Keyguard en versiones ALE-L02C635B140 y anteriores; ALE-L02C636B140 y anteriores; ALE-L21C10B150 y anteriores; ALE-L21C185B200 y anteriores; ALE-L21C432B214 y anteriores; ALE-L21C464B150 y anteriores; ALE-L21C636B200 y anteriores; ALE-L23C605B190 y anteriores; ALE-TL00C01B250 y anteriores; ALE-UL00C00B250 y anteriores; MT7-L09C605B325 y anteriores; MT7-L09C900B339 y anteriores; MT7-TL10C900B339 y anteriores; CRR-CL00C92B172 y anteriores; CRR-L09C432B180 y anteriores; CRR-TL00C01B172 y anteriores; CRR-UL00C00B172 y anteriores; CRR-UL20C432B171 y anteriores; GRA-CL00C92B230 y anteriores; GRA-L09C432B222 y anteriores; GRA-TL00C01B230SP01 y anteriores; GRA-UL00C00B230 y anteriores; GRA-UL00C10B201 y anteriores; GRA-UL00C432B220 y anteriores; H60-L04C10B523 y anteriores; H60-L04C185B523 y anteriores; H60-L04C636B527 y anteriores; H60-L04C900B530 y anteriores; PLK-AL10C00B220 y anteriores; PLK-AL10C92B220 y anteriores; PLK-CL00C92B220 y anteriores; PLK-L01C10B140 y anteriores; PLK-L01C185B130 y anteriores; PLK-L01C432B187 y anteriores; PLK-L01C432B190 y anteriores; PLK-L01C432B190 y anteriores; PLK-L01C636B130 y anteriores; PLK-TL00C01B220 y anteriores; PLK-TL01HC01B220 y anteriores; PLK-UL00C17B220 y anteriores; ATH-AL00C00B210 y anteriores; ATH-AL00C92B200 y anteriores; ATH-CL00C92B210 y anteriores; ATH-TL00C01B210 y anteriores; ATH-TL00HC01B210 y anteriores; ATH-UL00C00B210 y anteriores; RIO-AL00C00B220 y anteriores; RIO-CL00C92B220 y anteriores; RIO-TL00C01B220 y anteriores y versiones RIO-UL00C00B220 y anteriores tiene una vulnerabilidad de elevación de privilegios. Un atacante podría explotarla para ejecutar una inyección de comandos para elevar privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l02c635b140 (incluyendo)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l02c636b140 (incluyendo)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c10b150 (incluyendo)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c185b200 (incluyendo)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c432b214 (incluyendo)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c464b150 (incluyendo)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c636b200 (incluyendo)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l23c605b190 (incluyendo)