Vulnerabilidad en la reproducción de un mensaje push to talk en WhatsApp para Android, WhatsApp Business para Android, WhatsApp para iPhone y WhatsApp Business para iPhone (CVE-2020-1894)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
03/09/2020
Última modificación:
11/09/2020
Descripción
Un desbordamiento de escritura de pila en WhatsApp para Android versiones anteriores a v2.20.35, WhatsApp Business para Android versiones anteriores a v2.20.20, WhatsApp para iPhone versiones anteriores a v2.20.30 y WhatsApp Business para iPhone versiones anteriores a v2.20.30, podría haber permitido una ejecución de código arbitraria cuando se reproduce un mensaje push to talk especialmente diseñado
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:iphone_os:*:* | 2.20.30 (excluyendo) | |
| cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:* | 2.20.35 (excluyendo) | |
| cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:android:*:* | 2.20.20 (excluyendo) | |
| cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:iphone_os:*:* | 2.20.30 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



