Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud talk (CVE-2021-41181)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/03/2022
Última modificación:
24/10/2022

Descripción

Nextcloud talk es un servicio de mensajería autogestionado. En versiones anteriores a la 12.3.0 la aplicación Nextcloud Android Talk no detectaba correctamente el estado de la pantalla de bloqueo cuando se recibía una llamada. Si un atacante conseguía acceder físicamente al teléfono bloqueado, y la víctima recibía una llamada, el atacante podía acceder a los mensajes y archivos del chat del usuario. Se recomienda actualizar la aplicación Nextcloud Android Talk a la versión 12.3.0. No se presentan medidas de mitigación conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:talk:*:*:*:*:*:android:*:* 12.3.0 (excluyendo)