Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WhatsApp para Android y en WhatsApp Business (CVE-2019-3566)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2019
Última modificación:
14/09/2021

Descripción

Se descubrió un error en la lógica de mensajería de WhatsApp para Android que permitiría potencialmente que un individuo malicioso que se haya encargado de la cuenta de un usuario de WhatsApp recupere los mensajes enviados anteriormente. Este comportamiento requiere un conocimiento independiente de los metadatos para los mensajes anteriores, que no están disponibles públicamente. Este problema afecta a WhatsApp para Android versión 2.19.52 y versión 2.19.54 - 2.19.103, así como a WhatsApp Business para Android comenzando en la versión v2.19.22 hasta v2.19.38.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:* 2.19.54 (incluyendo) 2.19.103 (incluyendo)
cpe:2.3:a:whatsapp:whatsapp:2.19.52:*:*:*:*:android:*:*
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:android:*:* 2.19.22 (incluyendo) 2.19.38 (incluyendo)


Referencias a soluciones, herramientas e información