Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función vcodec2_hls_filter del archivo libvoipCodec_v7a.so del componente Emoji File Handler en la apliación WeChat (CVE-2019-11419)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
14/05/2019
Última modificación:
01/03/2023

Descripción

vcodec2_hls_filter en libvoipCodec_v7a.so en la aplicación WeChat hasta 7.0.3 para Android permite a los atacantes provocar una denegación de servicio (bloqueo de la aplicación) al reemplazar un archivo emoji (bajo el directorio / sdcard / tencent / MicroMsg) con un archivo .wxgg crafted. El contenido del reemplazo debe derivarse del IMEI del teléfono. El bloqueo se produce al recibir un mensaje que contiene el emoji reemplazado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tencent:wechat:*:*:*:*:*:android:*:* 7.0.3 (incluyendo)