Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en smartphones Huawei (CVE-2017-17319)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/03/2018
Última modificación:
13/04/2018

Descripción

Los smartphones Huawei P9 con software en versiones anteriores a EVA-AL10C00B399SP02 tienen una vulnerabilidad de divulgación de información. El software no protege correctamente ciertos recursos a los que se puede acceder mediante múltiples hilos. Un atacante engaña al usuario con privilegios root para que instale una aplicación maliciosa, por lo que la explotación exitosa de esta vulnerabilidad podría desembocar en una divulgación de información del kernel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:* eva-al10c00b399sp02 (excluyendo)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*