PT-2026-23467 · Rakuten · Rakuten Viber+2

CVE-2025-13476

·

Publicado

2026-03-05

·

Atualizado

2026-04-15

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Rakuten Viber versões 25.6.0.0 a 25.8.1.0
Descrição O modo Cloak do Rakuten Viber na versão 25.7.2.0g para Android e nas versões 25.6.0.0 a 25.8.1.0 para Windows utiliza uma impressão digital TLS ClientHello consistente que carece de diversidade de extensões. Esta impressão digital previsível permite que sistemas de Inspeção Profunda de Pacotes (DPI) reconheçam e bloqueiem facilmente o tráfego de proxy, potencialmente dificultando os esforços de contorno de censura. O problema relaciona-se a uma fraqueza na implementação criptográfica (CWE-327).
Recomendações Atualize o Rakuten Viber no Windows para uma versão posterior a 25.8.1.0. Atualize o Rakuten Viber no Android para uma versão posterior a 25.7.2.0g.

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13476

Produtos afetados

Rakuten Viber
Rakuten Viber For Android
Rakuten Viber For Windows