漏洞详情

CNVD编号 CNVD-2017-11785
漏洞标题 华为手机TEE模块Use After Free漏洞
严重等级
影响产品 Huawei Mate 9 Pro <=LON-AL00BC00B221
漏洞类型 通用软硬件漏洞
发现时间 2017-06-16
公开时间 2017-06-28
发现者 奇虎360冰刃实验室的郭永刚
解决方案 华为已发布版本修复该漏洞。安全预警链接: http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20170615-01-smartphone-cn
漏洞描述 Mate 9和Mate 9 Pro是中国华为(Huawei)公司的一款智能手机。可信执行环境TEE是移动设备主处理器上的一个安全区域 华为Mate 9和Mate 9 Pro手机TEE模块存在Use After Free (UAF) 安全漏洞。攻击者诱使用户安装恶意手机应用,应用程序可以利用多个线程创建和释放特定数据结构,可能触发某些内存在释放后再次被访问,进而导致系统重启或执行任意代码。

返回漏洞库首页
Image Additional Image