PT-2021-7456 · Keybase · Keybase Client For Ios+1

Publicado

2021-11-09

·

Atualizado

2021-11-28

·

CVE-2021-34421

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Keybase Client para Android, versões anteriores à 5.8.0
Keybase Client para iOS, versões anteriores à 5.8.0
Descrição
O problema decorre da limpeza incompleta de recursos temporários ou auxiliares, o que poderia permitir que um invasor remoto divulgasse informações protegidas. Isso ocorre quando o usuário receptor coloca a sessão de chat em segundo plano enquanto o usuário remetente envia mensagens em massa, levando à possível divulgação de informações confidenciais que deveriam ser excluídas do dispositivo do cliente.
Recomendações
Para o Keybase Client para Android em versões anteriores à 5.8.0, atualize para a versão 5.8.0 ou posterior para resolver o problema.
Para o Keybase Client para iOS em versões anteriores à 5.8.0, atualize para a versão 5.8.0 ou posterior para resolver o problema.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06390
CVE-2021-34421

Produtos afetados

Keybase Client For Android
Keybase Client For Ios