Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei (CVE-2017-8202)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/11/2017
Última modificación:
20/04/2025

Descripción

El controlador CameraISP de determinados smartphones Huawei con versiones de software anteriores a Prague-AL00AC00B205, Prague-AL00BC00B205, Prague-AL00CC00B205, Prague-TL00AC01B205 y Prague-TL10AC01B205 tiene una vulnerabilidad de desbordamiento de búfer debido a la falta de validación de parámetros. Un atacante podría engañar a un usuario para que instale una app maliciosa que envíe un parámetro específico al controlador CameraISP del smartphone, provocando el reinicio del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:prague-al00a_firmware:*:*:*:*:*:*:*:* prague-al00ac00b205 (excluyendo)
cpe:2.3:h:huawei:prague-al00a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:prague-al00b_firmware:*:*:*:*:*:*:*:* prague-al00bc00b205 (excluyendo)
cpe:2.3:h:huawei:prague-al00b:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:prague-al00c_firmware:*:*:*:*:*:*:*:* prague-al00cc00b205 (excluyendo)
cpe:2.3:h:huawei:prague-al00c:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:prague-tl00a_firmware:*:*:*:*:*:*:*:* prague-tl00ac01b205 (excluyendo)
cpe:2.3:h:huawei:prague-tl00a:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:prague-tl10a_firmware:*:*:*:*:*:*:*:* prague-tl10ac01b205 (excluyendo)
cpe:2.3:h:huawei:prague-tl10a:-:*:*:*:*:*:*:*