Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en teléfonos móviles Lenovo VIBE (CVE-2017-3748)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/06/2017
Última modificación:
20/04/2025

Descripción

En los teléfonos móviles Lenovo VIBE, los controles de acceso incorrectos en el componente nac_server puede emplearse junto con CVE-2017-3749 y CVE-2017-3750 para elevar los privilegios a usuario root (conocido comúnmente como "rooting" o "jail breaking" de un dispositivo).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:*:*:*:*:*:*:*:* 5.1.1 (incluyendo)
cpe:2.3:h:lenovo:vibe_a1600:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a2560:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a2800:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a2860:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a2880:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3000:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3500:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3600-d:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3600u:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3800-d:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a3900:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a6000:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a6000-i:-:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:vibe_a6020i37:-:*:*:*:*:*:*:*