Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-2729

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Низкий

Описание

The boot loaders in Honor 5A smart phones with software Versions earlier than CAM-TL00C01B193,Versions earlier than CAM-TL00HC00B193,Versions earlier than CAM-UL00C00B193 have a buffer overflow vulnerability. An attacker with the root privilege of an Android system may trick a user into installing a malicious APP. The APP can modify specific data to cause buffer overflow in the next system reboot, causing continuous system reboot or arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:honor_5a_firmware:*:*:*:*:*:*:*:*
Версия до cam-tl00c01b193 (исключая)
cpe:2.3:h:huawei:honor_5a:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:honor_5a_firmware:*:*:*:*:*:*:*:*
Версия до cam-tl00hc00b193 (исключая)
cpe:2.3:h:huawei:honor_5a:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:honor_5a_firmware:*:*:*:*:*:*:*:*
Версия до cam-ul00c00b193 (исключая)
cpe:2.3:h:huawei:honor_5a:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:*
Версия до ale-l02c635b568 (исключая)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:*
Версия до ale-l21c10b541 (исключая)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:*
Версия до ale-l21c185b568 (исключая)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:*
Версия до ale-l21c432b596 (исключая)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:*
Версия до ale-l21c464b595 (исключая)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:*
Версия до ale-l21c636b568 (исключая)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:*
Версия до ale-l23c605b535 (исключая)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.0017
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

The boot loaders in Honor 5A smart phones with software Versions earlier than CAM-TL00C01B193,Versions earlier than CAM-TL00HC00B193,Versions earlier than CAM-UL00C00B193 have a buffer overflow vulnerability. An attacker with the root privilege of an Android system may trick a user into installing a malicious APP. The APP can modify specific data to cause buffer overflow in the next system reboot, causing continuous system reboot or arbitrary code execution.

EPSS

Процентиль: 39%
0.0017
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119