CVE-2017-2692: Huawei g8 Firmware

High severity, CVSS 7.8. EPSS: 1% chance of exploitation in the next 30 days.

The Keyguard application in ALE-L02C635B140 and earlier versions,ALE-L02C636B140 and earlier versions,ALE-L21C10B150 and earlier versions,ALE-L21C185B200 and earlier versions,ALE-L21C432B214 and earlier versions,ALE-L21C464B150 and earlier versions,ALE-L21C636B200 and earlier versions,ALE-L23C605B190 and earlier versions,ALE-TL00C01B250 and earlier versions,ALE-UL00C00B250 and earlier versions,MT7-L09C605B325 and earlier versions,MT7-L09C900B339 and earlier versions,MT7-TL10C900B339 and earlier versions,CRR-CL00C92B172 and earlier versions,CRR-L09C432B180 and earlier versions,CRR-TL00C01B172 and earlier versions,CRR-UL00C00B172 and earlier versions,CRR-UL20C432B171 and earlier versions,GRA-CL00C92B230 and earlier versions,GRA-L09C432B222 and earlier versions,GRA-TL00C01B230SP01 and earlier versions,GRA-UL00C00B230 and earlier versions,GRA-UL00C10B201 and earlier versions,GRA-UL00C432B220 and earlier versions,H60-L04C10B523 and earlier versions,H60-L04C185B523 and earlier versions,H60-L04C636B527 and earlier versions,H60-L04C900B530 and earlier versions,PLK-AL10C00B220 and earlier versions,PLK-AL10C92B220 and earlier versions,PLK-CL00C92B220 and earlier versions,PLK-L01C10B140 and earlier versions,PLK-L01C185B130 and earlier versions,PLK-L01C432B187 and earlier versions,PLK-L01C432B190 and earlier versions,PLK-L01C432B190 and earlier versions,PLK-L01C636B130 and earlier versions,PLK-TL00C01B220 and earlier versions,PLK-TL01HC01B220 and earlier versions,PLK-UL00C17B220 and earlier versions,ATH-AL00C00B210 and earlier versions,ATH-AL00C92B200 and earlier versions,ATH-CL00C92B210 and earlier versions,ATH-TL00C01B210 and earlier versions,ATH-TL00HC01B210 and earlier versions,ATH-UL00C00B210 and earlier versions,RIO-AL00C00B220 and earlier versions,RIO-CL00C92B220 and earlier versions,RIO-TL00C01B220 and earlier versions,RIO-UL00C00B220 and earlier versions have a privilege elevation vulnerability. An attacker may exploit it to launch command injection in order to gain elevated privileges.

Affected products

  • Huawei g8 Firmware: up to and including rio-al00c00b220; up to and including rio-cl00c92b220; up to and including rio-tl00c01b220; up to and including rio-ul00c00b220
  • Huawei Honor 6 Firmware: up to and including h60-l04c10b523; up to and including h60-l04c185b523; up to and including h60-l04c636b527; up to and including h60-l04c900b530
  • Huawei Honor 7 Firmware: up to and including plk-al10c00b220; up to and including plk-al10c92b220; up to and including plk-cl00c92b220; up to and including plk-l01c10b140; up to and including plk-l01c432b187; up to and including plk-l01c432b190; …
  • Huawei Mate 7 Firmware: up to and including mt7-l09c605b325; up to and including mt7-l09c900b339; up to and including mt7-tl10c900b339
  • Huawei Mate S Firmware: up to and including crr-cl00c92b172; up to and including crr-l09c432b180; up to and including crr-tl00c01b172; up to and including crr-ul00c00b172; up to and including crr-ul20c432b171
  • Huawei p8 Firmware: up to and including gra-cl00c92b230; up to and including gra-l09c432b222; up to and including gra-tl00c01b230sp01; up to and including gra-ul00c00b230; up to and including gra-ul00c10b201; up to and including gra-ul00c432b220
  • Huawei p8 Lite Firmware: up to and including ale-l02c635b140; up to and including ale-l02c636b140; up to and including ale-l21c10b150; up to and including ale-l21c185b200; up to and including ale-l21c432b214; up to and including ale-l21c464b150; …
  • Huawei Shotx Firmware: up to and including ath-al00c92b200; up to and including ath-cl00c92b210; up to and including ath-tl00c01b210; up to and including ath-tl00hc01b210; up to and including ath-ul00c00b210; up to and including rio-al00c00b220; …

Published 2017-11-22. Last modified 2026-06-17.