漏洞信息详情
多款Huawei产品缓冲区溢出漏洞
漏洞简介
Huawei Mate 8等都是中国华为(Huawei)公司的智能手机。
多款Huawei产品中的HIFI驱动程序存在缓冲区溢出漏洞。本地攻击者可通过构造恶意的参数利用该漏洞以root权限执行任意代码,也可能造成拒绝服务(系统重启)。以下产品和版本受到影响:Huawei Mate 8 NXT-AL10C00B386之前的版本,NXT-CL00C92B386之前的版本,NXT-DL00C17B386之前的版本,NXT-TL00C01B386之前的版本;Mate S CRR-CL00C92B368之前的版本,CRR-CL20C92B368之前的版本,CRR-TL00C01B368之前的版本,CRR-UL00C00B368之前的版本,CRR-UL20C00B368之前的版本;P8 GRA-TL00C01B366之前的版本,GRA-CL00C92B366之前的版本,GRA-CL10C92B366之前的版本,GRA-UL00C00B366之前的版本,GRA-UL10C00B366之前的版本;P9 EVA-AL10C00B190之前的版本,EVA-DL10C00B190之前的版本,EVA-TL10C00B190之前的版本,EVA-CL10C00B190之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20161123-02-smartphone-cn
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94503
来源:CONFIRM
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20161123-02-smartphone-en
受影响实体
- Huawei P9_firmware:-<!--2000-1-1-->
- Huawei P8_firmware:-<!--2000-1-1-->
- Huawei Mate_s_firmware:-<!--2000-1-1-->
- Huawei Mate_8_firmware:-<!--2000-1-1-->
补丁
- 多款Huawei产品缓冲区溢出漏洞的修复措施<!--2016-12-2-->
还没有评论,来说两句吧...