Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei (CVE-2017-17176)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/10/2018
Última modificación:
03/10/2019

Descripción

El módulo de seguridad del hardware en los smartphones Huawei Mate 9 y Mate 9 Pro en versiones anteriores a la MHA-AL00BC00B156, versiones anteriores a la MHA-CL00BC00B156, versiones anteriores a la MHA-DL00BC00B156, versiones anteriores a la MHA-TL00BC00B156, versiones anteriores a la LON-AL00BC00B156, versiones anteriores a la LON-CL00BC00B156, versiones anteriores a la LON-DL00BC00B156 y versiones anteriores a la LON-TL00BC00B156 tiene una vulnerabilidad de lectura/escritura en la memoria arbitraria debido a la validación de parámetros de entrada. Un atacante con el privilegio root del sistema Android podría explotar esta vulnerabilidad para leer y escribir memoria en cualquier sitio o ejecutar código arbitrario en TrustZone.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* mha-al00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* mha-cl00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* mha-dl00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* mha-tl00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_pro_firmware:*:*:*:*:*:*:*:* lon-al00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_pro_firmware:*:*:*:*:*:*:*:* lon-cl00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_pro_firmware:*:*:*:*:*:*:*:* lon-dl00bc00b156 (excluyendo)
cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_pro_firmware:*:*:*:*:*:*:*:* lon-tl00bc00b156 (excluyendo)