Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Huawei (CVE-2017-8144)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

Los smartphones Huawei Honor 5A, Honor 8 Lite, Mate9, Mate9 Pro, P10 y P10 Plus con software en versiones anteriores a la CAM-L03C605B143CUSTC605D003, la Prague-L03C605B161, la Prague-L23C605B160, la MHA-AL00C00B225, la LON-AL00C00B225, la VTR-AL00C00B167, la VTR-TL00C01B167, la VKY-AL00C00B167 y la VKY-TL00C01B167 tienen una vulnerabilidad de agotamiento de recursos debido a la configuración de las opciones. Un atacante engaña a un usuario para que instale una aplicación maliciosa; la aplicación podría encender la linterna del dispositivo y descargar rápidamente la batería.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:honor_5a_firmware:*:*:*:*:*:*:*:* cam-l03c605b143custc605d003 (excluyendo)
cpe:2.3:h:huawei:honor_5a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:* prague-l03c605b161 (excluyendo)
cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:* prague-l23c605b160 (excluyendo)
cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* mha-al00c00b225 (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_pro_firmware:*:*:*:*:*:*:*:* lon-al00c00b225 (excluyendo)
cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p10_firmware:*:*:*:*:*:*:*:* vtr-al00c00b167 (excluyendo)
cpe:2.3:h:huawei:p10:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p10_firmware:*:*:*:*:*:*:*:* vtr-tl00c01b167 (excluyendo)
cpe:2.3:h:huawei:p10:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p10_plus_firmware:*:*:*:*:*:*:*:* vky-al00c00b167 (excluyendo)