漏洞信息详情
多款Huawei设备提权漏洞
漏洞简介
Huawei P9等都是中国华为(Huawei)公司的智能手机。
多款Huawei设备的TrustZone驱动程序中存在提权漏洞。攻击者可通过诱使用户安装恶意应用程序利用该漏洞向TrustZone驱动发送特定参数,导致系统重启或提升权限。以下产品和版本受到影响:Huawei P9 EVA-AL10C00B352之前的版本,Huawei P9 Lite VNS-L21C185B130及之前的版本,Huawei P8 Lite ALE-L02C636B150及之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20161123-01-smartphone-cn
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94509
来源:CONFIRM
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20161123-01-smartphone-en
受影响实体
- Huawei P8_lite_firmware:Ale-L02c636b150<!--2000-1-1-->
- Huawei P9_firmware:-<!--2000-1-1-->
- Huawei P9_lite_firmware:Vns-L21c185b130<!--2000-1-1-->
补丁
- 多款Huawei设备提权漏洞的修复措施<!--2016-12-2-->
还没有评论,来说两句吧...