6 results (0.005 seconds)

CVSS: 5.5EPSS: 0%CPEs: 2EXPL: 0

There is a double free vulnerability on certain drivers of Huawei Mate10 smartphones versions earlier than ALP-AL00B 9.0.0.181(C00E87R2P20T8). An attacker tricks the user into installing a malicious application, which makes multiple processes operate the same resource at the same time. Successful exploit could cause a denial of service condition. Se presenta una vulnerabilidad de doble liberación (double free) en ciertos controladores de teléfonos inteligentes Mate10 de Huawei versiones anteriores a ALP-AL00B 9.0.0.181 (C00E87R2P20T8). Un atacante engaña al usuario para instalar una aplicación maliciosa, que permite a múltiples procesos operar el mismo recurso al mismo tiempo. • http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190130-01-smartphone-en • CWE-415: Double Free •

CVSS: 7.1EPSS: 0%CPEs: 2EXPL: 0

The image processing module of some Huawei Mate 10 smartphones versions before ALP-L29 9.0.0.159(C185) has a memory double free vulnerability. An attacker tricks a user into installing a malicious application, and the application can call special API, which could trigger double free and cause a system crash. El módulo de procesamiento de imágenes de algunas versiones de teléfonos inteligentes Mate 10 de Huawei anteriores a ALP-L29 9.0.0.159 (C185), presentan una vulnerabilidad de doble liberación de memoria (double free). Un atacante engaña a un usuario para instalar una aplicación maliciosa, y la aplicación puede llamar a una API especial, lo que podría desencadenar una doble liberación y causar un bloqueo del sistema. • http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190128-01-ivp-en • CWE-415: Double Free •

CVSS: 7.1EPSS: 0%CPEs: 2EXPL: 0

There is a use after free vulnerability on certain driver component in Huawei Mate10 smartphones versions earlier than ALP-AL00B 9.0.0.167(C00E85R2P20T8). An attacker tricks the user into installing a malicious application, which make the software to reference memory after it has been freed. Successful exploit could cause a denial of service condition. Se presenta una vulnerabilidad de uso de la memoria previamente liberada (use after free) en ciertos componentes del controlador en teléfonos inteligentes Mate10 de Huawei versiones anteriores a ALP-AL00B 9.0.0.167 (C00E85R2P20T8). Un atacante engaña al usuario para instalar una aplicación maliciosa, lo que hace que el software haga referencia a la memoria después de que se haya liberado. • http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20190109-01-smartphone-en • CWE-416: Use After Free •

CVSS: 9.3EPSS: 0%CPEs: 2EXPL: 0

HUAWEI Mate 10 smartphones with versions earlier than ALP-AL00 8.1.0.311 have a use after free vulnerability on mediaserver component. An attacker tricks the user install a malicious application, which make the software to reference memory after it has been freed. Successful exploit could cause execution of arbitrary code. Los smartphones HUAWEI Mate 10 en versiones anteriores a la ALP-AL00 8.1.0.311 tienen una vulnerabilidad de uso de memoria previamente liberada en el componente mediaserver. Un atacante engaña al usuario para que instale una aplicación maliciosa, que hace que el software referencie memoria una vez ha sido liberada. • http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20180711-01-smartphone-en • CWE-416: Use After Free •

CVSS: 9.3EPSS: 0%CPEs: 16EXPL: 0

GPU driver in Huawei Mate 10 smart phones with the versions before ALP-L09 8.0.0.120(C212); The versions before ALP-L09 8.0.0.127(C900); The versions before ALP-L09 8.0.0.128(402/C02/C109/C346/C432/C652) has a out-of-bounds memory access vulnerability due to the input parameters validation. An attacker tricks a user into installing a malicious application on the smart phone, and the application can call the driver with special parameter and cause accessing out-of-bounds memory. Successful exploit may result in phone crash or arbitrary code execution. El controlador de la GPU en smartphones Huawei Mate 10, en versiones anteriores a la ALP-L09 8.0.0.120(C212); ALP-L09 8.0.0.127(C900) y ALP-L09 8.0.0.128(402/C02/C109/C346/C432/C652) tiene una vulnerabilidad de acceso a la memoria fuera de límites debido a la validación de parámetros de entrada. Un atacante podría engañar a un usuario para que instale una aplicación maliciosa en el smartphone que pueda llamar al controlador con un parámetro especial y provocar un acceso a la memoria fuera de límites. • http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20180207-01-smartphone-en • CWE-125: Out-of-bounds Read CWE-787: Out-of-bounds Write •