Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mate10 de Huawei (CVE-2019-5214)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
06/06/2019
Última modificación:
10/06/2019

Descripción

Se presenta una vulnerabilidad de uso de la memoria previamente liberada (use after free) en ciertos componentes del controlador en teléfonos inteligentes Mate10 de Huawei versiones anteriores a ALP-AL00B 9.0.0.167 (C00E85R2P20T8). Un atacante engaña al usuario para instalar una aplicación maliciosa, lo que hace que el software haga referencia a la memoria después de que se haya liberado. La explotación exitosa podría causar una condición de Denegación de Servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_10_firmware:*:*:*:*:*:*:*:* alp-al00b_9.0.0.167\(c00e85r2p20t8\) (excluyendo)
cpe:2.3:h:huawei:mate_10:-:*:*:*:*:*:*:*