Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una biblioteca de registro en WhatsApp para iOS y WhatsApp Business para iOS (CVE-2020-1909)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
03/11/2020
Última modificación:
06/11/2020

Descripción

Un uso de la memoria previamente liberada en una biblioteca de registro en WhatsApp para iOS anterior a versión v2.20.111 y WhatsApp Business para iOS anterior a versión v2.20.111, podría haber resultado en una corrupción de la memoria, fallos y potencialmente una ejecución de código. Esto podría haber sucedido solo si varios eventos ocurrieron juntos en secuencia, incluyendo la recepción de una pegatina animada mientras se coloca una videollamada de WhatsApp en espera

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:iphone_os:*:* 2.20.111 (excluyendo)
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:iphone_os:*:* 2.20.111 (excluyendo)


Referencias a soluciones, herramientas e información