Vulnerabilidad en wire-ios (CVE-2022-31009)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/06/2022
Última modificación:
29/06/2022
Descripción
wire-ios es un cliente iOS para la aplicación de mensajería segura Wire. Los colores de acento no válidos de los interlocutores de comunicación de Wire pueden hacer que el cliente de Wire para iOS sea parcialmente inusable al hacer que sea bloqueado varias veces al iniciarse. Estos colores de acento no válidos pueden ser usados por los usuarios de Wire y enviados entre ellos. La causa principal era una sentencia assert innecesaria al convertir un valor entero en el valor enum correspondiente, causando una excepción en lugar de un retorno a un valor por defecto. Este problema ha sido corregido en [wire-ios](https://github.com/wireapp/wire-ios/commit/caa0e27dbe51f9edfda8c7a9f017d93b8cfddefb) y en Wire para iOS versión 3.100. No se presenta ninguna mitigación solución disponible, pero los usuarios pueden usar otros clientes de Wire (como la [aplicación web](https://app.wire.com)) para seguir usando Wire, o actualizar su cliente
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wire:wire:*:*:*:*:*:iphone_os:*:* | 3.100 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



