Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei Enjoy (CVE-2017-17140)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
05/03/2018
Última modificación:
27/03/2018

Descripción

Los smartphones Huawei Enjoy 5s y Y6 Pro con software en versiones anteriores a la TAG-AL00C92B170 y versiones anteriores a la TIT-L01C576B121 tienen una vulnerabilidad de filtrado de información debido a la falta de validación de parámetros. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone que pueda leer información sensible en la memoria del kernel, lo que podría causar una filtración de información sensible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:enjoy_5s_firmware:*:*:*:*:*:*:*:* tag-al00c92b170 (excluyendo)
cpe:2.3:h:huawei:enjoy_5s:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:y6_pro_firmware:*:*:*:*:*:*:*:* tit-l01c576b121 (excluyendo)
cpe:2.3:h:huawei:y6_pro:-:*:*:*:*:*:*:*