Vulnerabilidad en el mensaje de la cabecera del paquete recibido en SHAREit (CVE-2019-15234)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2020
Última modificación:
21/07/2021
Descripción
SHAREit versiones hasta 4.0.6.177, no comprueba la longitud completa del mensaje del encabezado del paquete recibido (el cual es usado para asignar memoria para el siguiente conjunto de datos). Esto podría conllevar a una denegación de servicio del sistema debido a una asignación de memoria no controlada. Esto es diferente de CVE-2019-14941.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ushareit:shareit:*:*:*:*:*:windows:*:* | 4.0.6.177 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



