Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la canalización de decodificación de audio para llamadas en WhatsApp para Android, WhatsApp Business para Android, WhatsApp para iOS y WhatsApp Business para iOS (CVE-2021-24026)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
06/04/2021
Última modificación:
15/04/2021

Descripción

Una falta de comprobación de límites dentro de la tubería de decodificación de audio para llamadas de WhatsApp en WhatsApp para Android versiones anteriores a v2.21.3, WhatsApp Business para Android versiones anteriores a v2.21.3, WhatsApp para iOS versiones anteriores a v2.21.32 y WhatsApp Business para iOS versiones anteriores a v2. 21.32, podría haber permitido una escritura fuera de límites

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:* 2.21.3 (excluyendo)
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:iphone_os:*:* 2.21.3 (excluyendo)
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:android:*:* 2.21.3 (excluyendo)
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:iphone_os:*:* 2.21.32 (excluyendo)


Referencias a soluciones, herramientas e información