Vulnerabilidad en Element Android (CVE-2025-27606)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/03/2025
Última modificación:
14/03/2025
Descripción
Element Android es un cliente Android Matrix proporcionado por Element. Hasta la versión 1.6.32, Element Android puede, en ciertas circunstancias, no cerrar la sesión del usuario si este introduce el PIN incorrecto más veces de las configuradas. Un atacante con acceso físico al dispositivo puede aprovechar esta situación para averiguar el PIN. La versión 1.6.34 soluciona este problema.
Impacto
Puntuación base 3.x
5.10
Gravedad 3.x
MEDIA