Vulnerabilidad en el manejo de ICE Candidate en Signal Private Messenger Android e iOS (CVE-2020-5753)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2020
Última modificación:
07/04/2022
Descripción
Signal Private Messenger Android versiones v4.59.0 y superiores e iOS versiones v3.8.1.5 y superiores, permiten a alguien que no es contacto remoto llamar al teléfono Signal de la víctima y divulgar el servidor DNS usado actualmente debido al manejo de ICE Candidate antes de que la llamada sea contestada o rechazada.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:signal:private_messenger:*:*:*:*:*:android:*:* | 4.59.0 (incluyendo) | |
| cpe:2.3:a:signal:signal:*:*:*:*:*:iphone_os:*:* | 3.8.1.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



