Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei (CVE-2017-8170)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

Los smartphones Huawei con software anterior a las versiones VIE-L09C40B360 tienen una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante puede engañar a un usuario para que instale una app maliciosa que tiene privilegios root. La app podría enviar un parámetro específico al smartphone, provocando que este se reinicie o que se ejecute código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:vie-l09_firmware:*:*:*:*:*:*:*:* vie-l09c40b360 (excluyendo)
cpe:2.3:h:huawei:vie-l09:-:*:*:*:*:*:*:*