Vulnerabilidad en el encabezamiento de paquete recibido en SHAREit. (CVE-2019-14941)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2020
Última modificación:
21/07/2021
Descripción
SHAREit versiones hasta 4.0.6.177, no comprueba la longitud del cuerpo del encabezado de paquete recibido (el cual es usado para asignar memoria para el siguiente conjunto de datos). Esto podría conllevar a una denegación de servicio del sistema debido a una asignación de memoria no controlada.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ushareit:shareit:*:*:*:*:*:windows:*:* | 4.0.6.177 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página