Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Google Quickshare (CVE-2024-10668)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
07/11/2024
Última modificación:
23/07/2025

Descripción

Existe una omisión de autenticación en Google Quickshare mediante la cual un atacante puede cargar un tipo de archivo desconocido a una víctima. La causa principal de la vulnerabilidad radica en el hecho de que cuando se envía un frame de transferencia de payload de tipo FILE a Quick Share, el archivo que está contenido en este frame se escribe en el disco en la carpeta Descargas. Quickshare normalmente elimina archivos desconocidos, sin embargo, un atacante puede enviar dos frames de transferencia de payload de tipo FILE y el mismo ID de payload. La lógica de eliminación solo eliminará el primer archivo y no el segundo. Recomendamos actualizar la versión anterior a el commit 5d8b9156e0c339d82d3dab0849187e8819ad92c0 o Quick Share Windows v1.0.2002.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:quick_share:*:*:*:*:*:*:*:* 1.0.2002.2 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información