CVE-2017-17159
Some Huawei smart phones with software of NXT-AL10C00B386, NXT-CL00C92B386, NXT-DL00C17B386, NXT-TL00C01B386SP01, NTS-AL00C00B535 have a DoS vulnerability due to insufficient input validation. An unauthenticated attacker could send malformed System Information(SI) messages to the smart phone within radio range by special wireless device. Successful exploit could make the smart phone restart.
Published:Feb 15, 2018
Last Modified:Nov 21, 2024
EPS:Feb 15, 2018
EPSS Score:0.0003
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Huawei
Product
Mt8-emui4.1
Huawei
Mt8-emui4.1
Vendor
Huawei
Product
Mt8-emui4.1 Firmware
Huawei
Mt8-emui4.1 Firmware
Vendor
Huawei
Product
Nts-al00
Huawei
Nts-al00
Vendor
Huawei
Product
Nts-al00 Firmware
Huawei
Nts-al00 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
