Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los paquetes específicos enviados hacia el producto afectado en algunos teléfonos inteligentes Huawei (CVE-2017-17224)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/11/2019
Última modificación:
19/11/2019

Descripción

Algunos teléfonos inteligentes Huawei con versiones anteriores a Harry-AL00C 9.1.0.206(C00E205R3P1), presentan una vulnerabilidad de desreferencia del puntero null. Un atacante crea paquetes específicos y los envía hacia el producto afectado para explotar esta vulnerabilidad. Una explotación con éxito puede causar que el teléfono afectado sea anormal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:hg655m_firmware:*:*:*:*:*:*:*:* harry-al00c_9.1.0.206\(c00e205r3p1\) (excluyendo)
cpe:2.3:h:huawei:hg655m:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:hg655m_firmware:*:*:*:*:*:*:*:* v100r001c02b023 (excluyendo)
cpe:2.3:h:huawei:hg655m:-:*:*:*:*:*:*:*