Vulnerabilidad en smartphones Huawei (CVE-2017-8202)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025
Descripción
El controlador CameraISP de determinados smartphones Huawei con versiones de software anteriores a Prague-AL00AC00B205, Prague-AL00BC00B205, Prague-AL00CC00B205, Prague-TL00AC01B205 y Prague-TL10AC01B205 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante podría engañar a un usuario para que instale una app maliciosa que envíe un parámetro específico al controlador CameraISP del smartphone, provocando el reinicio del sistema.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:prague-al00a_firmware:*:*:*:*:*:*:*:* | prague-al00ac00b205 (excluyendo) | |
| cpe:2.3:h:huawei:prague-al00a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:prague-al00b_firmware:*:*:*:*:*:*:*:* | prague-al00bc00b205 (excluyendo) | |
| cpe:2.3:h:huawei:prague-al00b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:prague-al00c_firmware:*:*:*:*:*:*:*:* | prague-al00cc00b205 (excluyendo) | |
| cpe:2.3:h:huawei:prague-al00c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:prague-tl00a_firmware:*:*:*:*:*:*:*:* | prague-tl00ac01b205 (excluyendo) | |
| cpe:2.3:h:huawei:prague-tl00a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:huawei:prague-tl10a_firmware:*:*:*:*:*:*:*:* | prague-tl10ac01b205 (excluyendo) | |
| cpe:2.3:h:huawei:prague-tl10a:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



