Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la plataforma MTK en los smartphones Huawei (CVE-2017-8182)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

La plataforma MTK en los smartphones Huawei con versiones de software anteriores a Nice-AL00C00B160 y Nice-AL10C00B140 tiene una vulnerabilidad de lectura fuera de límites. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone y enviar un parámetro dado y así provocar una lectura de memoria fuera de límites.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mtk_platform_smart_phone_firmware:*:*:*:*:*:*:*:* nice-al10c00b140 (excluyendo)
cpe:2.3:h:huawei:mtk_platform_smart_phone:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mtk_platform_smart_phone_firmware:*:*:*:*:*:*:*:* nice-al00c00b160 (excluyendo)
cpe:2.3:h:huawei:mtk_platform_smart_phone:-:*:*:*:*:*:*:*