Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejo de ICE Candidate en Signal Private Messenger Android e iOS (CVE-2020-5753)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2020
Última modificación:
07/04/2022

Descripción

Signal Private Messenger Android versiones v4.59.0 y superiores e iOS versiones v3.8.1.5 y superiores, permiten a alguien que no es contacto remoto llamar al teléfono Signal de la víctima y divulgar el servidor DNS usado actualmente debido al manejo de ICE Candidate antes de que la llamada sea contestada o rechazada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:signal:private_messenger:*:*:*:*:*:android:*:* 4.59.0 (incluyendo)
cpe:2.3:a:signal:signal:*:*:*:*:*:iphone_os:*:* 3.8.1.5 (incluyendo)


Referencias a soluciones, herramientas e información