Vulnerabilidad en WhatsApp y WhatsApp Business para Android. (CVE-2018-6349)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
14/06/2019
Última modificación:
03/09/2025
Descripción
Al recibir llamadas usando WhatsApp para Android, una falta de comprobación de tamaño cuando se analizan un paquete proporcionado por el remitente permite un desbordamiento basado en la pila. Este problema afecta a WhatsApp para Android anterior a versión 2.18.248 y WhatsApp Business para Android anterior a versión 2.18.132.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:* | 2.18.248 (excluyendo) | |
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:android:*:* | 2.18.132 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página