Vulnerabilidad en wire-ios de wireapp (CVE-2026-35049)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
wire-ios es un cliente de iOS para la aplicación de mensajería segura Wire. Antes de la versión 4.16.0, al recibir un mensaje externo Proteus malicioso y manipulado con una carga útil cifrada que es más corta de 16 bytes, el cliente de iOS de Wire falla. El fallo se activa automáticamente después de la recepción del mensaje sin interacción del usuario. Dado que el mensaje malicioso persiste en la conversación, la aplicación entra en un bucle de fallos al reiniciar y no puede ser reabierta hasta que se borre el estado local. Este problema ha sido solucionado con la versión 4.16.0, que introduce la comprobación de longitud faltante y está disponible a través de la App Store. No se conocen soluciones alternativas disponibles.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



