Vulnerabilidad en smartphones Huawei Enjoy (CVE-2017-17140)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
05/03/2018
Última modificación:
27/03/2018
Descripción
Los smartphones Huawei Enjoy 5s y Y6 Pro con software en versiones anteriores a la TAG-AL00C92B170 y versiones anteriores a la TIT-L01C576B121 tienen una vulnerabilidad de filtrado de información debido a la falta de validación de parámetros. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone que pueda leer información sensible en la memoria del kernel, lo que podría causar una filtración de información sensible.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:huawei:enjoy_5s_firmware:*:*:*:*:*:*:*:* | tag-al00c92b170 (excluyendo) | |
cpe:2.3:h:huawei:enjoy_5s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:huawei:y6_pro_firmware:*:*:*:*:*:*:*:* | tit-l01c576b121 (excluyendo) | |
cpe:2.3:h:huawei:y6_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página