Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OxygenOS en OnePlus 3 y 3T (CVE-2017-5625)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
25/04/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad en OxygenOS en versiones anteriores a la 4.0.3, en OnePlus 3 y 3T, a través de la cual un atacante podría bloquear el gestor de arranque para descargar parcialmente el contenido de cifrado de una partición arbitraria (a excepción de ‘keystore’) a través del comando fastboot 'fastboot oem dump '.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oneplus:oxygenos:*:*:*:*:*:*:*:* 4.0.2 (incluyendo)
cpe:2.3:h:oneplus:oneplus_3:-:*:*:*:*:*:*:*
cpe:2.3:h:oneplus:oneplus_3t:-:*:*:*:*:*:*:*