Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mate 10 de Huawei (CVE-2019-5305)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
06/06/2019
Última modificación:
10/06/2019

Descripción

El módulo de procesamiento de imágenes de algunas versiones de teléfonos inteligentes Mate 10 de Huawei anteriores a ALP-L29 9.0.0.159 (C185), presentan una vulnerabilidad de doble liberación de memoria (double free). Un atacante engaña a un usuario para instalar una aplicación maliciosa, y la aplicación puede llamar a una API especial, lo que podría desencadenar una doble liberación y causar un bloqueo del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:huawei:mate_10_firmware:*:*:*:*:*:*:*:* alp-l29_9.0.0.159\(c185\) (excluyendo)
cpe:2.3:h:huawei:mate_10:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información