当前位置:主页>资 讯>安全动态>

华为Mate7存安全漏洞,多版本受影响


 

背景介绍:

该漏洞由启明星辰积极防御实验室(ADLAB)的张睿智和闻观行发现,并在2015年11月4日召开的CSS 中国互联网安全领袖峰会上公开。

在漏洞信息公开前,ADLAB已将该漏洞提交华为PSIRT(PSIRT@huawei.com)及国家信息安全漏洞库(CNNVD)进行处置和预警。华为在收到漏洞后,于11月4日提供了Mate7手机的修复版本;国家信息安全漏洞库(CNNVD)也已收录此漏洞,并分配漏洞编号(CNNVD-201511-099)。

漏洞概述:

华为Mate7的HIFI驱动程序中存在一个内存堆溢出安全漏洞。攻击者可能诱使用户安装恶意应用程序并用应用程序读取和修改内存数据,这将导致系统重启或权限提升。

攻击者诱使用户在手机上安装恶意应用软件。该应用软件可以通过手机的系统调用访问特定的HIFI接口。由于HIFI驱动中对应用传入的地址值判断不足,导致攻击者可以利用漏洞读取和修改手机内存地址,这将导致系统异常重启或者获取手机的root权限。

受影响版本和修复方案

华为已发布版本修复该漏洞。安全预警链接:

http://www.huawei.com/cn/security/psirt/security-bulletins/security-advisories/hw-460348.htm

产品的版本和修复版本见下表:
 


 

修复版本获取途径:

1、 支持自动更新的手机会收到系统更新提示,手机用户通过执行系统更新,完成对漏洞的修复。

2、 用户还可以通过华为TAC (Huawei Technical Assistance Center)获取补丁/更新版本。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

Chimera勒索软件升级:不给钱就公布个人信

Chimera勒索软件升级:不给钱就公布个人信息

Chimera勒索软件在对用户计算机中的目标文件进行加密过后,就会威胁用户如果不在限定...[详细]

华为Mate7存安全漏洞,多版本受影响

华为Mate7存安全漏洞,多版本受影响

背景介绍: 该漏洞由启明星辰积极防御实验室(ADLAB)的张睿智和闻观行发现,并在2015年...[详细]

不要指望STARTTLS自动加密你的电子邮件

不要指望STARTTLS自动加密你的电子邮件

研究人员对安全电子邮件提出了质疑。虽然当下STARTTLS(纯文本通信协议扩展)和其他三个...[详细]

银行卡管理类APP软件存安全隐患

银行卡管理类APP软件存安全隐患

随着智能手机的普及,在互联网金融大潮下,一些银行卡账户管理类APP软件受到不少消费...[详细]

明天0点之前,你最好看看这个

明天0点之前,你最好看看这个

近日,一款名为双11现金红包的恶意链接,强袭很多人的微信、QQ及朋友圈,并一度刷屏。...[详细]

返回首页 返回顶部