Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo soundtrigger en productos Huawei (CVE-2017-17279)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2018
Última modificación:
03/10/2019

Descripción

El módulo soundtrigger en los smartphones Huawei Mate 9 Pro, con software en versiones anteriores a la LON-AL00B 8.0.0.343(C00), tiene una vulnerabilidad de omisión de autenticación debido al diseño incorrecto del módulo. Un atacante engaña a un usuario para que instale una aplicación maliciosa, que puede explotar la vulnerabilidad y hacer que el atacante omita la autenticación, controle el teléfono para enviar mensajes cortos y hacer llamadas en el rango de audio al teléfono.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_9_pro_firmware:*:*:*:*:*:*:*:* lon-al00b_8.0.0.343\(c00\) (excluyendo)
cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:*