Unknown · Covid Certificate Check App · CVE-2021-37786
**Nome do software vulnerável e versões afetadas:
Aplicativo COVID Certificate para iOS, versões 2.2.0 e anteriores
Aplicativo COVID Certificate Check para iOS, versões 2.2.0 e anteriores
Descrição:
O problema está relacionado ao tratamento inadequado de condições excepcionais em determinados produtos do Escritório Federal de Sistemas de Tecnologia da Informação e Telecomunicações (FOITT). Isso pode levar a uma negação de serviço, que pode ser desencadeada pela leitura de um código QR malicioso. A negação de serviço ocorre fisicamente nas proximidades.
Recomendações:
Para o aplicativo COVID Certificate App, versões iOS 2.2.0 e anteriores, uma correção está em desenvolvimento.
Para o aplicativo COVID Certificate Check App, versões iOS 2.2.0 e anteriores, uma correção está em desenvolvimento.
Como solução temporária, considere evitar o uso do recurso de leitura de código QR nos aplicativos afetados até que uma correção esteja disponível.