Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wire-avs (CVE-2021-41193)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
01/03/2022
Última modificación:
09/03/2022

Descripción

wire-avs es el componente de señalización audiovisual (AVS) de Wire, un mensajero de código abierto. Una vulnerabilidad de cadena de formato remota en versiones anteriores a 7.1.12, permite a un atacante causar una denegación de servicio o posiblemente ejecutar código arbitrario. El problema ha sido corregido en wire-avs versión 7.1.12. Actualmente no se presentan medidas de mitigación conocidas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wire:wire-audio_video_signaling:*:*:*:*:*:*:*:* 7.1.12 (excluyendo)