ASA-2019-00429 – WhatsApp Desktop: Um problema de validação de entrada permite que clientes mal-intencionados enviem arquivos com uma extensão incorreta


For the English version of this alert, click here.

Allele Security Alert

ASA-2019-00429

Identificador(es)

ASA-2019-00429, CVE-2019-3571

Título

Um problema de validação de entrada permite que clientes mal-intencionados enviem arquivos com uma extensão incorreta

Fabricante(s)

Facebook

Produto(s)

WhatsApp Desktop

Versão(ões) afetada(s)

WhatsApp Desktop versões anteriores a 0.3.3793 rodando no Windows e MacOS

Versão(ões) corrigida(s)

WhatsApp Desktop versão 0.3.3793

Prova de conceito

Desconhecido

Descrição

Um problema de validação de entrada afetou as versões do WhatsApp Desktop anteriores a 0.3.3793, o que permite que clientes mal-intencionados enviem arquivos para usuários que seriam exibidos com uma extensão incorreta.

Detalhes técnicos

Desconhecido

Créditos

Desconhecido

Referência(s)

CVE-2019-3571
https://www.facebook.com/security/advisories/cve-2019-3571

CVE-2019-3571
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3571

CVE-2019-3571
https://nvd.nist.gov/vuln/detail/CVE-2019-3571

Se encontrou algum erro neste alerta ou deseja uma análise compreensiva, entre em contato.

Última modificação: 17 julho 2019

Não somos responsáveis por qualquer perda de dados, corrupção de dispositivos ou qualquer outro tipo de problema devido ao uso de qualquer informação mencionada em nossos alertas de segurança.