Vulnerabilidad en la característica de seguridad en Electron y en el proceso de renderización en sandbox en WhatsApp Desktop (CVE-2020-1889)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/09/2020
Última modificación:
14/09/2021
Descripción
Un problema de omisión de la característica de seguridad en WhatsApp Desktop versiones anteriores a v0.3.4932, podría haber permitido el escape del sandbox en Electron y una escalada de privilegios si se combinaba con una vulnerabilidad de ejecución de código remota dentro del proceso de renderización en sandbox
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:whatsapp:whatsapp_desktop:*:*:*:*:*:*:*:* | 0.3.4932 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página