CVE-2017-2692
概要

The Keyguard application in ALE-L02C635B140 and earlier versions,ALE-L02C636B140 and earlier versions,ALE-L21C10B150 and earlier versions,ALE-L21C185B200 and earlier versions,ALE-L21C432B214 and earlier versions,ALE-L21C464B150 and earlier versions,ALE-L21C636B200 and earlier versions,ALE-L23C605B190 and earlier versions,ALE-TL00C01B250 and earlier versions,ALE-UL00C00B250 and earlier versions,MT7-L09C605B325 and earlier versions,MT7-L09C900B339 and earlier versions,MT7-TL10C900B339 and earlier versions,CRR-CL00C92B172 and earlier versions,CRR-L09C432B180 and earlier versions,CRR-TL00C01B172 and earlier versions,CRR-UL00C00B172 and earlier versions,CRR-UL20C432B171 and earlier versions,GRA-CL00C92B230 and earlier versions,GRA-L09C432B222 and earlier versions,GRA-TL00C01B230SP01 and earlier versions,GRA-UL00C00B230 and earlier versions,GRA-UL00C10B201 and earlier versions,GRA-UL00C432B220 and earlier versions,H60-L04C10B523 and earlier versions,H60-L04C185B523 and earlier versions,H60-L04C636B527 and earlier versions,H60-L04C900B530 and earlier versions,PLK-AL10C00B220 and earlier versions,PLK-AL10C92B220 and earlier versions,PLK-CL00C92B220 and earlier versions,PLK-L01C10B140 and earlier versions,PLK-L01C185B130 and earlier versions,PLK-L01C432B187 and earlier versions,PLK-L01C432B190 and earlier versions,PLK-L01C432B190 and earlier versions,PLK-L01C636B130 and earlier versions,PLK-TL00C01B220 and earlier versions,PLK-TL01HC01B220 and earlier versions,PLK-UL00C17B220 and earlier versions,ATH-AL00C00B210 and earlier versions,ATH-AL00C92B200 and earlier versions,ATH-CL00C92B210 and earlier versions,ATH-TL00C01B210 and earlier versions,ATH-TL00HC01B210 and earlier versions,ATH-UL00C00B210 and earlier versions,RIO-AL00C00B220 and earlier versions,RIO-CL00C92B220 and earlier versions,RIO-TL00C01B220 and earlier versions,RIO-UL00C00B220 and earlier versions have a privilege elevation vulnerability. An attacker may exploit it to launch command injection in order to gain elevated privileges.

公表日 2017年11月23日4:29
登録日 2021年1月26日13:22
最終更新日 2024年11月21日12:23
CVSS3.0 : HIGH
スコア 7.8
ベクター CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI)
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : MEDIUM
スコア 6.8
ベクター AV:N/AC:M/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 はい
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l02c635b140
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l02c636b140
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成3 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c10b150
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成4 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c185b200
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成5 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c432b214
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成6 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c464b150
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成7 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l21c636b200
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成8 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-l23c605b190
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成9 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-tl00c01b250
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成10 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_lite_firmware:*:*:*:*:*:*:*:* ale-ul00c00b250.
実行環境
1 cpe:2.3:h:huawei:p8_lite:-:*:*:*:*:*:*:*
構成11 以上 以下 より上 未満
cpe:2.3:o:huawei:mate_7_firmware:*:*:*:*:*:*:*:* mt7-l09c605b325
実行環境
1 cpe:2.3:h:huawei:mate_7:-:*:*:*:*:*:*:*
構成12 以上 以下 より上 未満
cpe:2.3:o:huawei:mate_7_firmware:*:*:*:*:*:*:*:* mt7-l09c900b339
実行環境
1 cpe:2.3:h:huawei:mate_7:-:*:*:*:*:*:*:*
構成13 以上 以下 より上 未満
cpe:2.3:o:huawei:mate_7_firmware:*:*:*:*:*:*:*:* mt7-tl10c900b339
実行環境
1 cpe:2.3:h:huawei:mate_7:-:*:*:*:*:*:*:*
構成14 以上 以下 より上 未満
cpe:2.3:o:huawei:mate_s_firmware:*:*:*:*:*:*:*:* crr-cl00c92b172
実行環境
1 cpe:2.3:h:huawei:mate_s:-:*:*:*:*:*:*:*
構成15 以上 以下 より上 未満
cpe:2.3:o:huawei:mate_s_firmware:*:*:*:*:*:*:*:* crr-l09c432b180
実行環境
1 cpe:2.3:h:huawei:mate_s:-:*:*:*:*:*:*:*
構成16 以上 以下 より上 未満
cpe:2.3:o:huawei:mate_s_firmware:*:*:*:*:*:*:*:* crr-tl00c01b172
実行環境
1 cpe:2.3:h:huawei:mate_s:-:*:*:*:*:*:*:*
構成17 以上 以下 より上 未満
cpe:2.3:o:huawei:mate_s_firmware:*:*:*:*:*:*:*:* crr-ul00c00b172
実行環境
1 cpe:2.3:h:huawei:mate_s:-:*:*:*:*:*:*:*
構成18 以上 以下 より上 未満
cpe:2.3:o:huawei:mate_s_firmware:*:*:*:*:*:*:*:* crr-ul20c432b171
実行環境
1 cpe:2.3:h:huawei:mate_s:-:*:*:*:*:*:*:*
構成19 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_firmware:*:*:*:*:*:*:*:* gra-cl00c92b230
実行環境
1 cpe:2.3:h:huawei:p8:-:*:*:*:*:*:*:*
構成20 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_firmware:*:*:*:*:*:*:*:* gra-l09c432b222
実行環境
1 cpe:2.3:h:huawei:p8:-:*:*:*:*:*:*:*
構成21 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_firmware:*:*:*:*:*:*:*:* gra-tl00c01b230sp01
実行環境
1 cpe:2.3:h:huawei:p8:-:*:*:*:*:*:*:*
構成22 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_firmware:*:*:*:*:*:*:*:* gra-ul00c00b230
実行環境
1 cpe:2.3:h:huawei:p8:-:*:*:*:*:*:*:*
構成23 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_firmware:*:*:*:*:*:*:*:* gra-ul00c10b201
実行環境
1 cpe:2.3:h:huawei:p8:-:*:*:*:*:*:*:*
構成24 以上 以下 より上 未満
cpe:2.3:o:huawei:p8_firmware:*:*:*:*:*:*:*:* gra-ul00c432b220
実行環境
1 cpe:2.3:h:huawei:p8:-:*:*:*:*:*:*:*
構成25 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_6_firmware:*:*:*:*:*:*:*:* h60-l04c10b523
実行環境
1 cpe:2.3:h:huawei:honor_6:-:*:*:*:*:*:*:*
構成26 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_6_firmware:*:*:*:*:*:*:*:* h60-l04c185b523
実行環境
1 cpe:2.3:h:huawei:honor_6:-:*:*:*:*:*:*:*
構成27 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_6_firmware:*:*:*:*:*:*:*:* h60-l04c636b527
実行環境
1 cpe:2.3:h:huawei:honor_6:-:*:*:*:*:*:*:*
構成28 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_6_firmware:*:*:*:*:*:*:*:* h60-l04c900b530
実行環境
1 cpe:2.3:h:huawei:honor_6:-:*:*:*:*:*:*:*
構成29 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-al10c00b220
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成30 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-al10c92b220
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成31 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-cl00c92b220
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成32 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-l01c10b140
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成33 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-l01c10b140
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成34 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-l01c432b187
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成35 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-l01c432b190
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成36 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-l01c636b130
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成37 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-tl00c01b220
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成38 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-tl01hc01b220
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成39 以上 以下 より上 未満
cpe:2.3:o:huawei:honor_7_firmware:*:*:*:*:*:*:*:* plk-ul00c17b220
実行環境
1 cpe:2.3:h:huawei:honor_7:-:*:*:*:*:*:*:*
構成40 以上 以下 より上 未満
cpe:2.3:o:huawei:shotx_firmware:*:*:*:*:*:*:*:* ath-al00c92b200
実行環境
1 cpe:2.3:h:huawei:shotx:-:*:*:*:*:*:*:*
構成41 以上 以下 より上 未満
cpe:2.3:o:huawei:shotx_firmware:*:*:*:*:*:*:*:* ath-cl00c92b210
実行環境
1 cpe:2.3:h:huawei:shotx:-:*:*:*:*:*:*:*
構成42 以上 以下 より上 未満
cpe:2.3:o:huawei:shotx_firmware:*:*:*:*:*:*:*:* ath-tl00c01b210
実行環境
1 cpe:2.3:h:huawei:shotx:-:*:*:*:*:*:*:*
構成43 以上 以下 より上 未満
cpe:2.3:o:huawei:shotx_firmware:*:*:*:*:*:*:*:* ath-tl00hc01b210
実行環境
1 cpe:2.3:h:huawei:shotx:-:*:*:*:*:*:*:*
構成44 以上 以下 より上 未満
cpe:2.3:o:huawei:shotx_firmware:*:*:*:*:*:*:*:* ath-ul00c00b210
実行環境
1 cpe:2.3:h:huawei:shotx:-:*:*:*:*:*:*:*
構成45 以上 以下 より上 未満
cpe:2.3:o:huawei:shotx_firmware:*:*:*:*:*:*:*:* rio-al00c00b220
実行環境
1 cpe:2.3:h:huawei:shotx:-:*:*:*:*:*:*:*
構成46 以上 以下 より上 未満
cpe:2.3:o:huawei:shotx_firmware:*:*:*:*:*:*:*:* ath-al00c00b210
実行環境
1 cpe:2.3:h:huawei:shotx:-:*:*:*:*:*:*:*
構成47 以上 以下 より上 未満
cpe:2.3:o:huawei:g8_firmware:*:*:*:*:*:*:*:* rio-al00c00b220
実行環境
1 cpe:2.3:h:huawei:g8:-:*:*:*:*:*:*:*
構成48 以上 以下 より上 未満
cpe:2.3:o:huawei:g8_firmware:*:*:*:*:*:*:*:* rio-cl00c92b220
実行環境
1 cpe:2.3:h:huawei:g8:-:*:*:*:*:*:*:*
構成49 以上 以下 より上 未満
cpe:2.3:o:huawei:g8_firmware:*:*:*:*:*:*:*:* rio-tl00c01b220
実行環境
1 cpe:2.3:h:huawei:g8:-:*:*:*:*:*:*:*
構成50 以上 以下 より上 未満
cpe:2.3:o:huawei:g8_firmware:*:*:*:*:*:*:*:* rio-ul00c00b220
実行環境
1 cpe:2.3:h:huawei:g8:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
複数の Huawei スマートフォンのソフトウェアにおけるコマンドインジェクションの脆弱性
タイトル 複数の Huawei スマートフォンのソフトウェアにおけるコマンドインジェクションの脆弱性
概要

複数の Huawei スマートフォンのソフトウェアには、コマンドインジェクションの脆弱性が存在します。

想定される影響 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2017年1月25日0:00
登録日 2017年12月15日16:27
最終更新日 2017年12月15日16:27
影響を受けるシステム
Huawei
G8 ファームウェア 
Honor 6 ファームウェア 
Honor 7 ファームウェア 
Mate 7 ファームウェア 
Mate S ファームウェア 
P8 Lite ファームウェア 
P8 ファームウェア 
SHOTX ファームウェア 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2017年12月15日]
  掲載
2018年2月17日10:37