Vulnerabilidad en Mate 10 de Huawei (CVE-2019-5305)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
06/06/2019
Última modificación:
10/06/2019
Descripción
El módulo de procesamiento de imágenes de algunas versiones de teléfonos inteligentes Mate 10 de Huawei anteriores a ALP-L29 9.0.0.159 (C185), presentan una vulnerabilidad de doble liberación de memoria (double free). Un atacante engaña a un usuario para instalar una aplicación maliciosa, y la aplicación puede llamar a una API especial, lo que podría desencadenar una doble liberación y causar un bloqueo del sistema.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:mate_10_firmware:*:*:*:*:*:*:*:* | alp-l29_9.0.0.159\(c185\) (excluyendo) | |
| cpe:2.3:h:huawei:mate_10:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



