Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el encabezamiento de paquete recibido en SHAREit. (CVE-2019-14941)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2020
Última modificación:
21/07/2021

Descripción

SHAREit versiones hasta 4.0.6.177, no comprueba la longitud del cuerpo del encabezado de paquete recibido (el cual es usado para asignar memoria para el siguiente conjunto de datos). Esto podría conllevar a una denegación de servicio del sistema debido a una asignación de memoria no controlada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ushareit:shareit:*:*:*:*:*:windows:*:* 4.0.6.177 (incluyendo)


Referencias a soluciones, herramientas e información