Vulnerabilidad en el módulo soundtrigger en productos Huawei (CVE-2017-17279)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2018
Última modificación:
03/10/2019
Descripción
El módulo soundtrigger en los smartphones Huawei Mate 9 Pro, con software en versiones anteriores a la LON-AL00B 8.0.0.343(C00), tiene una vulnerabilidad de omisión de autenticación debido al diseño incorrecto del módulo. Un atacante engaña a un usuario para que instale una aplicación maliciosa, que puede explotar la vulnerabilidad y hacer que el atacante omita la autenticación, controle el teléfono para enviar mensajes cortos y hacer llamadas en el rango de audio al teléfono.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:mate_9_pro_firmware:*:*:*:*:*:*:*:* | lon-al00b_8.0.0.343\(c00\) (excluyendo) | |
| cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



