Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei (CVE-2017-17159)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/02/2018
Última modificación:
14/03/2018

Descripción

Algunos smartphones Huawei con software NXT-AL10C00B386, NXT-CL00C92B386, NXT-DL00C17B386, NXT-TL00C01B386SP01 y NTS-AL00C00B535 tienen una vulnerabilidad de denegación de servicio (DoS) debido a una validación de entradas insuficiente. Un atacante no autenticado podría enviar mensajes SI (System Information) a los smartphones en el rango de radio por medio de un dispositivo inalámbrico especial. La explotación exitosa de esta vulnerabilidad puede provocar el reinicio del smartphone.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mt8-emui4.1_firmware:nxt-al10c00b386:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mt8-emui4.1_firmware:nxt-cl00c92b386:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mt8-emui4.1_firmware:nxt-dl00c17b386:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mt8-emui4.1_firmware:nxt-tl00c01b386sp01:*:*:*:*:*:*:*
cpe:2.3:h:huawei:mt8-emui4.1:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:nts-al00_firmware:nts-al00c00b535:*:*:*:*:*:*:*
cpe:2.3:h:huawei:nts-al00:-:*:*:*:*:*:*:*