Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Signal Private Messenger para Android. (CVE-2019-17191)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/10/2019
Última modificación:
21/07/2021

Descripción

La aplicación Signal Private Messenger versiones anteriores a 4.47.7 para Android, permite a la persona que llama forzar una llamada para ser respondida, sin interacción del usuario llamado, por medio de un mensaje de conexión. La existencia de la llamada es notable para la persona que llama; sin embargo, el canal de audio puede estar abierto antes de que la persona que llama pueda bloquear las escuchas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:signal:private_messenger:*:*:*:*:*:android:*:* 4.47.7 (excluyendo)