Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8150

Опубликовано: 22 нояб. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Низкий

Описание

The boot loaders of P10 and P10 Plus Huawei mobile phones with software the versions before Victoria-L09AC605B162, the versions before Victoria-L29AC605B162, the versions before Vicky-L29AC605B162 have an arbitrary memory write vulnerability due to the lack of parameter validation. An attacker with the root privilege of an Android system may trick a user into installing a malicious APP. The APP can modify specific data to cause arbitrary memory writing in the next system reboot, causing continuous system reboot or arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:huawei:p10_firmware:*:*:*:*:*:*:*:*
Версия до victoria-l09ac605b162 (исключая)
cpe:2.3:h:huawei:p10:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:huawei:p10_firmware:*:*:*:*:*:*:*:*
Версия до victoria-l29ac605b162 (исключая)
cpe:2.3:h:huawei:p10:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:huawei:p10_plus_firmware:*:*:*:*:*:*:*:*
Версия до vicky-l29ac605b162 (исключая)
cpe:2.3:h:huawei:p10_plus:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:*
Версия до ale-l21c113b566 (исключая)
cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l09c432b391 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l09c576b386 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l09c605b390 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l09c635b387 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l09c636b388 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l19c10b390 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l19c432b388 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l19c605b390 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:huawei:p9_firmware:*:*:*:*:*:*:*:*
Версия до eva-l19c636b391 (исключая)
cpe:2.3:h:huawei:p9:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00097
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

The boot loaders of P10 and P10 Plus Huawei mobile phones with software the versions before Victoria-L09AC605B162, the versions before Victoria-L29AC605B162, the versions before Vicky-L29AC605B162 have an arbitrary memory write vulnerability due to the lack of parameter validation. An attacker with the root privilege of an Android system may trick a user into installing a malicious APP. The APP can modify specific data to cause arbitrary memory writing in the next system reboot, causing continuous system reboot or arbitrary code execution.

EPSS

Процентиль: 27%
0.00097
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119