Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Keybase para iOS (CVE-2019-16992)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2019
Última modificación:
08/10/2019

Descripción

La aplicación Keybase versión 2.13.2 para iOS, provee una notificación potencialmente insuficiente que está empleando la clave privada de un usuario para firmar una determinada certificación de criptomoneda (que una dirección en keybase.io puede ser usada para pagos Stellar al usuario), lo que podría ser incompatible con la posición personal de un usuario sobre la semántica de una certificación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:keybase:keybase:2.13.2:*:*:*:*:iphone_os:*:*