Eine Schwachstelle wurde in Huawei Mate 8 - eine genaue Versionsangabe steht aus - ausgemacht. Sie wurde als problematisch eingestuft. Hierbei geht es um eine unbekannte Funktion. Durch Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Signal) ausgenutzt werden. Auswirken tut sich dies auf die Vertraulichkeit.
Die Schwachstelle wurde am 10.06.2016 als HWPSIRT-2015-12007 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-5233 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.
Ein Aktualisieren vermag dieses Problem zu lösen.
CVSS
Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:C) [?]
CPE
Exploiting
Klasse: Information DisclosureLokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)
Gegenmassnahmen
Empfehlung: UpgradeStatus: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Timeline
10.06.2016 Advisory veröffentlicht11.06.2016 VulDB Eintrag erstellt
11.06.2016 VulDB Eintrag aktualisiert
Quellen
Advisory: HWPSIRT-2015-12007Status: Bestätigt
CVE: CVE-2016-5233 (mitre.org) (nvd.nist.org) (cvedetails.com)
Eintrag
Erstellt: 11.06.2016Eintrag: 71.2% komplett
SOCIAL SHARE CARD GENERATOR