Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una imagen en LINE (Android) (CVE-2019-6010)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
19/09/2019
Última modificación:
19/09/2019

Descripción

La vulnerabilidad de desbordamiento de enteros en LINE (Android) desde 4.4.0 hasta la versión anterior a 9.15.1, permite a atacantes remotos causar una condición de denegación de servicio (DoS) o ejecutar código arbitrario por medio de una imagen especialmente diseñada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linecorp:line:*:*:*:*:*:android:*:* 4.4.0 (incluyendo) 9.15.1 (excluyendo)