Vulnerabilidad en una biblioteca de registro en WhatsApp para iOS y WhatsApp Business para iOS (CVE-2020-1909)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
03/11/2020
Última modificación:
06/11/2020
Descripción
Un uso de la memoria previamente liberada en una biblioteca de registro en WhatsApp para iOS anterior a versión v2.20.111 y WhatsApp Business para iOS anterior a versión v2.20.111, podría haber resultado en una corrupción de la memoria, fallos y potencialmente una ejecución de código. Esto podría haber sucedido solo si varios eventos ocurrieron juntos en secuencia, incluyendo la recepción de una pegatina animada mientras se coloca una videollamada de WhatsApp en espera
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:iphone_os:*:* | 2.20.111 (excluyendo) | |
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:iphone_os:*:* | 2.20.111 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página