Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador Mdapt de productos Huawei (CVE-2018-7992)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/07/2018
Última modificación:
04/10/2018

Descripción

El controlador Mdapt de Huawei MediaPad M3 BTV-W09C128B353CUSTC128D001; Mate 9 Pro en versiones anteriores a la 8.0.0.356(C00) y P10 Plus en versiones anteriores a la 8.0.0.357(C00) tiene una vulnerabilidad de desbordamiento de búfer. El controlador no valida la entrada suficientemente, por lo que un atacante podría engañar al usuario para que instale una aplicación maliciosa que enviaría parámetros manipulados al controlador. Su explotación con éxito podría provocar una condición de denegación de servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mediapad_m3_firmware:btv-w09c128b353custc128d001:*:*:*:*:*:*:*
cpe:2.3:h:huawei:mediapad_m3:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_pro_firmware:*:*:*:*:*:*:*:* 8.0.0.356\(c00\) (excluyendo)
cpe:2.3:h:huawei:mate_9_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:p10_plus_firmware:*:*:*:*:*:*:*:* 8.0.0.357\(c00\) (excluyendo)
cpe:2.3:h:huawei:p10_plus:-:*:*:*:*:*:*:*
cpe:2.3:o:huawei:mate_9_firmware:*:*:*:*:*:*:*:* 8.0.0.356\(c00\) (excluyendo)
cpe:2.3:h:huawei:mate_9:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información