漏洞信息详情
多款Huawei设备安全漏洞
漏洞简介
Huawei P9等都是中国华为(Huawei)公司的智能手机。
多款Huawei设备中的安全存储可信应用(Secure Storage Trusted App)中存在安全漏洞。具有系统root权限的攻击者可以利用该漏洞在TrustZone中读写任意位置的用户态内存数据。以下产品和版本受到影响:Huawei P9 EVA-AL10C00B352之前的版本,Huawei P9 Lite VNS-L21C185B130及之前的版本,Huawei P8 Lite ALE-L02C636B150及之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20161123-01-smartphone-cn
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94509
来源:CONFIRM
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20161123-01-smartphone-en
受影响实体
- Huawei P9_lite_firmware:Vns-L21c185b130<!--2000-1-1-->
- Huawei P8_lite_firmware:Ale-L02c636b150<!--2000-1-1-->
- Huawei P9_firmware:-<!--2000-1-1-->
补丁
- 多款Huawei设备安全漏洞的修复措施<!--2016-12-2-->
还没有评论,来说两句吧...