Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-8682

Опубликовано: 13 апр. 2016
Источник: nvd
CVSS3: 6.1
CVSS2: 7.8
EPSS Низкий

Описание

The Video0 driver in Huawei P8 smartphones with software GRA-UL00 before GRA-UL00C00B350, GRA-UL10 before GRA-UL10C00B350, GRA-TL00 before GRA-TL00C01B350, GRA-CL00 before GRA-CL00C92B350, and GRA-CL10 before GRA-CL10C92B350 and Mate S smartphones with software CRR-TL00 before CRR-TL00C01B160SP01, CRR-UL00 before CRR-UL00C00B160, and CRR-CL00 before CRR-CL00C92B161 allows attackers to obtain sensitive information from stack memory or cause a denial of service (system crash) via a crafted application, which triggers an invalid memory access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:h:huawei:mate_s:-:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:huawei:mate_s_firmware:*:*:*:*:*:*:*:*
Версия до crr-cl00c92b153 (включая)
cpe:2.3:a:huawei:mate_s_firmware:*:*:*:*:*:*:*:*
Версия до crr-tl00c01b153sp01 (включая)
cpe:2.3:a:huawei:mate_s_firmware:*:*:*:*:*:*:*:*
Версия до crr-ul00c00b153 (включая)
Конфигурация 2

Одновременно

cpe:2.3:h:huawei:p8:-:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:huawei:p8_firmware:*:*:*:*:*:*:*:*
Версия до gra-cl00c92b230 (включая)
cpe:2.3:a:huawei:p8_firmware:*:*:*:*:*:*:*:*
Версия до gra-cl10c92b230 (включая)
cpe:2.3:a:huawei:p8_firmware:*:*:*:*:*:*:*:*
Версия до gra-tl00c01b230 (включая)
cpe:2.3:a:huawei:p8_firmware:*:*:*:*:*:*:*:*
Версия до gra-ul00c00b230 (включая)
cpe:2.3:a:huawei:p8_firmware:*:*:*:*:*:*:*:*
Версия до gra-ul10c00b230 (включая)

EPSS

Процентиль: 22%
0.00071
Низкий

6.1 Medium

CVSS3

7.8 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

The Video0 driver in Huawei P8 smartphones with software GRA-UL00 before GRA-UL00C00B350, GRA-UL10 before GRA-UL10C00B350, GRA-TL00 before GRA-TL00C01B350, GRA-CL00 before GRA-CL00C92B350, and GRA-CL10 before GRA-CL10C92B350 and Mate S smartphones with software CRR-TL00 before CRR-TL00C01B160SP01, CRR-UL00 before CRR-UL00C00B160, and CRR-CL00 before CRR-CL00C92B161 allows attackers to obtain sensitive information from stack memory or cause a denial of service (system crash) via a crafted application, which triggers an invalid memory access.

EPSS

Процентиль: 22%
0.00071
Низкий

6.1 Medium

CVSS3

7.8 High

CVSS2

Дефекты

CWE-20