CVE-2017-3750 (CNNVD-201706-1219)
中文标题:
多款Lenovo VIBE手机权限许可和访问控制问题漏洞
英文标题:
On Lenovo VIBE mobile phones, the Lenovo Security Android application allows private data to be back...
漏洞描述
中文描述:
Android 6.0 Marshmallow是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Lenovo A1600等都是中国联想(Lenovo)公司的使用Android 6.0 Marshmallow操作系统的智能手机产品。 使用Android 6.0 Marshmallow之前的版本的多款Lenovo VIBE手机中存在提权漏洞,该漏洞源于Lenovo Security Android应用程序允许通过Android Debug Bridge备份并储存私人数据。攻击者可利用该漏洞获取提升的权限。以下产品受到影响:Lenovo A2010-a;A2010-l;A2020a40;A2580;A3580;A3690;A3860(t-3);A3860(ts-3);A3890;A3910e70;A3910t30;A5600;A5890;A6020a40;A6020a41;A6020a46;A6020i36;A7600;A7600-m;K31-t3-s;K32c36;K52t38;K920;P1ma40;S1La40;A1600;A2560;A2800;A2860;A2880;A3000;A3500;A3600-d;A3600u;A3800-d;A3900;A6000;A6000-I;A6600;A6020i37;A6800;K30-E;K30-W-cu;K32c30;K80M;A7010a48;A7020a40;A7020a48;K50-t3s;K50-t5;K51c78;K52e78;P1c58;P1c72;X3a40;X3c50;X3c70;Z90-3;Z90-7。
英文描述:
On Lenovo VIBE mobile phones, the Lenovo Security Android application allows private data to be backed up and restored via Android Debug Bridge, which allows tampering leading to privilege escalation in conjunction with CVE-2017-3748 and CVE-2017-3749.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Lenovo Group Ltd. | Lenovo Vibe and Lenovo China-only Moto Mobile Phones | Earlier than 6.0 | - | - |
cpe:2.3:a:lenovo_group_ltd.:lenovo_vibe_and_lenovo_china-only_moto_mobile_phones:earlier_than_6.0:*:*:*:*:*:*:*
|
| android | * | - | - |
cpe:2.3:o:google:android:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
CVSS评分详情
CVSS:3.0/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2017-3750 |
2025-11-11 15:19:27 | 2025-11-11 07:34:46 |
| NVD | nvd_CVE-2017-3750 |
2025-11-11 14:55:29 | 2025-11-11 07:43:24 |
| CNNVD | cnnvd_CNNVD-201706-1219 |
2025-11-11 15:09:50 | 2025-11-11 07:53:04 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 权限许可和访问控制问题
- cnnvd_id: 未提取 -> CNNVD-201706-1219
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.4
- cvss_vector: NOT_EXTRACTED -> CVSS:3.0/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
- cvss_version: NOT_EXTRACTED -> 3.0
- affected_products_count: 1 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']