Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WARP para Android (CVE-2022-4457)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/01/2023
Última modificación:
07/11/2023

Descripción

Debido a una mala configuración en el archivo de manifiesto del cliente WARP para Android, fue posible realizar un ataque de secuestro de tareas. Un atacante podría crear una aplicación móvil maliciosa que podría secuestrar una aplicación legítima y robar información potencialmente confidencial cuando se instale en el dispositivo de la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:android:*:* 6.20 (excluyendo)