Risques
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- EC156 versions antérieures à UTPS-V200R003B015D02SP08C1014
- EC176 versions antérieures à UTPS-V200R003B015D02SP08C1014
- EC177 versions antérieures à UTPS-V200R003B015D02SP08C1014
Résumé
Une vulnérabilité a été corrigée dans Huawei Mobile Partner. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Huawei du 22 octobre 2014 http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-376152.htm