Vulnerabilidad en dispositivos Huawei (CVE-2017-8144)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
Los smartphones Huawei Honor 5A, Honor 8 Lite, Mate9, Mate9 Pro, P10 y P10 Plus con software en versiones anteriores a la CAM-L03C605B143CUSTC605D003, la Prague-L03C605B161, la Prague-L23C605B160, la MHA-AL00C00B225, la LON-AL00C00B225, la VTR-AL00C00B167, la VTR-TL00C01B167, la VKY-AL00C00B167 y la VKY-TL00C01B167 tienen una vulnerabilidad de agotamiento de recursos debido a la configuración de las opciones. Un atacante engaña a un usuario para que instale una aplicación maliciosa; la aplicación podría encender la linterna del dispositivo y descargar rápidamente la batería.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:honor_5a_firmware:*:*:*:*:*:*:*:* | cam-l03c605b143custc605d003 (excluyendo) | |
| cpe:2.3:h:huawei:honor_5a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:* | prague-l03c605b161 (excluyendo) | |
| cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:honor_8_lite_firmware:*:*:*:*:*:*:*:* | prague-l23c605b160 (excluyendo) | |
| cpe:2.3:h:huawei:honor_8_lite:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* | mha-al00c00b225 (excluyendo) | |
| cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:mate_9_pro_firmware:*:*:*:*:*:*:*:* | lon-al00c00b225 (excluyendo) | |
| cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p10_firmware:*:*:*:*:*:*:*:* | vtr-al00c00b167 (excluyendo) | |
| cpe:2.3:h:huawei:p10:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p10_firmware:*:*:*:*:*:*:*:* | vtr-tl00c01b167 (excluyendo) | |
| cpe:2.3:h:huawei:p10:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:p10_plus_firmware:*:*:*:*:*:*:*:* | vky-al00c00b167 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



