Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador Madapt en ciertos smartphones Huawei (CVE-2017-8160)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

El controlador Madapt de determinados smartphones Huawei con software anterior a las versiones Vicky-AL00AC00B172, Vicky-AL00CC768B122, Vicky-TL00AC01B167, anterior a las versiones Victoria-AL00AC00B172 ,Victoria-TL00AC00B123 y Victoria-TL00AC01B167 tiene una vulnerabilidad de uso de memoria previamente liberada. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa con un nivel alto de privilegios para explotar esta vulnerabilidad. Una explotación exitosa podría provocar la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:vicky-al00a_firmware:*:*:*:*:*:*:*:* vicky-al00ac00b172 (excluyendo)
cpe:2.3:h:huawei:vicky-al00a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:vicky-al00c_firmware:vicky-al00cc768b122:*:*:*:*:*:*:*
cpe:2.3:h:huawei:vicky-al00c:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:vicky-tl00a_firmware:vicky-tl00ac01b167:*:*:*:*:*:*:*
cpe:2.3:h:huawei:vicky-tl00a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:victoria-al00a_firmware:*:*:*:*:*:*:*:* victoria-al00ac00b172_ (excluyendo)
cpe:2.3:h:huawei:victoria-al00a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:victoria-tl00a_firmware:victoria-tl00ac00b123:*:*:*:*:*:*:*
cpe:2.3:h:huawei:victoria-tl00a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:victoria-tl00a_firmware:victoria-tl00ac01b167:*:*:*:*:*:*:*
cpe:2.3:h:huawei:victoria-tl00a:-:*:*:*:*:*:*:*