Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en teléfonos móviles de Huawei (CVE-2018-7934)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
31/07/2018
Última modificación:
04/10/2018

Descripción

Algunos teléfonos móviles de Huawei con versiones anteriores a la BLA-L29 8.0.0.145(C432) tienen una vulnerabilidad de denegación de servicio (DoS) porque no se adaptan a gestos de pantalla concretos. Un atacante podría engañar a un usuario para que instale una app maliciosa. Como resultado, las aplicaciones que se ejecutan en el frontend se cierran inesperadamente una vez el usuario realiza gestos de pantalla concretos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_10_pro_firmware:*:*:*:*:*:*:*:* bla-l29_8.0.0.145\(c432\) (excluyendo)
cpe:2.3:h:huawei:mate_10_pro:-:*:*:*:*:*:*:*