Vulnerabilidad en Facebook (CVE-2023-38537)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
04/10/2023
Última modificación:
07/11/2023
Descripción
Una condición de ejecución en un subsistema de transporte de red provocó un problema de use-after-free en llamadas de audio/video entrantes establecidas o no silenciadas que podrían haber resultado en la terminación de la aplicación o en un flujo de control inesperado con muy baja probabilidad.
Impacto
Puntuación base 3.x
5.60
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:desktop:mac_os_x:*:* | 2.2338.12 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



