Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mate10 de Huawei (CVE-2019-5219)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
06/06/2019
Última modificación:
10/06/2019

Descripción

Se presenta una vulnerabilidad de doble liberación (double free) en ciertos controladores de teléfonos inteligentes Mate10 de Huawei versiones anteriores a ALP-AL00B 9.0.0.181 (C00E87R2P20T8). Un atacante engaña al usuario para instalar una aplicación maliciosa, que permite a múltiples procesos operar el mismo recurso al mismo tiempo. La explotación exitosa podría causar una condición de Denegación de Servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_10_firmware:*:*:*:*:*:*:*:* alp-al00b_9.0.0.181\(c00e87r2p20t8\) (excluyendo)
cpe:2.3:h:huawei:mate_10:-:*:*:*:*:*:*:*