Vulnerabilidad en la aplicación Open Whisper Signal para iOS (CVE-2018-16132)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
29/08/2018
Última modificación:
08/11/2018
Descripción
El componente de renderizado de imágenes (createGenericPreview) de la aplicación Open Whisper Signal hasta la versión 2.29.0 para iOS no comprueba si hay imágenes demasiado grandes antes de manipular las imágenes recibidas. Esto permite que una imagen grande enviada a un usuario agote toda la memoria disponible cuando se muestra la imagen, lo que resulta en un reinicio forzado del dispositivo.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:signal:signal:*:*:*:*:*:iphone_os:*:* | 2.29.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



