Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WARP Client (CVE-2023-0238)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/08/2023
Última modificación:
21/11/2024

Descripción

Debido a la falta de una política de seguridad, el Cliente Móvil WARP (<=6.29) para Android era susceptible a esta vulnerabilidad, lo que permitía que una aplicación maliciosa instalada en el dispositivo de una víctima explotara una peculiaridad en una función de Android, en la que, bajo ciertas condiciones, la aplicación maliciosa podía dictar el comportamiento de las tareas de la aplicación WARP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:android:*:* 6.29 (excluyendo)