Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wire-ios (CVE-2022-31009)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/06/2022
Última modificación:
29/06/2022

Descripción

wire-ios es un cliente iOS para la aplicación de mensajería segura Wire. Los colores de acento no válidos de los interlocutores de comunicación de Wire pueden hacer que el cliente de Wire para iOS sea parcialmente inusable al hacer que sea bloqueado varias veces al iniciarse. Estos colores de acento no válidos pueden ser usados por los usuarios de Wire y enviados entre ellos. La causa principal era una sentencia assert innecesaria al convertir un valor entero en el valor enum correspondiente, causando una excepción en lugar de un retorno a un valor por defecto. Este problema ha sido corregido en [wire-ios](https://github.com/wireapp/wire-ios/commit/caa0e27dbe51f9edfda8c7a9f017d93b8cfddefb) y en Wire para iOS versión 3.100. No se presenta ninguna mitigación solución disponible, pero los usuarios pueden usar otros clientes de Wire (como la [aplicación web](https://app.wire.com)) para seguir usando Wire, o actualizar su cliente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wire:wire:*:*:*:*:*:iphone_os:*:* 3.100 (excluyendo)