Vulnerabilidad en WhatsApp para Android y en WhatsApp Business (CVE-2019-3566)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2019
Última modificación:
14/09/2021
Descripción
Se descubrió un error en la lógica de mensajería de WhatsApp para Android que permitiría potencialmente que un individuo malicioso que se haya encargado de la cuenta de un usuario de WhatsApp recupere los mensajes enviados anteriormente. Este comportamiento requiere un conocimiento independiente de los metadatos para los mensajes anteriores, que no están disponibles públicamente. Este problema afecta a WhatsApp para Android versión 2.19.52 y versión 2.19.54 - 2.19.103, así como a WhatsApp Business para Android comenzando en la versión v2.19.22 hasta v2.19.38.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:* | 2.19.54 (incluyendo) | 2.19.103 (incluyendo) |
cpe:2.3:a:whatsapp:whatsapp:2.19.52:*:*:*:*:android:*:* | ||
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:android:*:* | 2.19.22 (incluyendo) | 2.19.38 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página