Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mensaje de la cabecera del paquete recibido en SHAREit (CVE-2019-15234)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2020
Última modificación:
21/07/2021

Descripción

SHAREit versiones hasta 4.0.6.177, no comprueba la longitud completa del mensaje del encabezado del paquete recibido (el cual es usado para asignar memoria para el siguiente conjunto de datos). Esto podría conllevar a una denegación de servicio del sistema debido a una asignación de memoria no controlada. Esto es diferente de CVE-2019-14941.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ushareit:shareit:*:*:*:*:*:windows:*:* 4.0.6.177 (incluyendo)


Referencias a soluciones, herramientas e información