Open Whisper Signal app for iOS图像渲染组件安全漏洞 CVE-2018-16132 CNNVD-201808-912

7.8 AV AC AU C I A
发布: 2018-08-29
修订: 2018-11-08

Open Whisper Signal app for iOS是一款基于iOS平台的具有加密功能的即时聊天应用程序。 基于iOS平台的Open Whisper Signal app 2.29.0及之前版本中的图像渲染组件(createGenericPreview)存在安全漏洞,该漏洞源于程序在处理接收的图像之前未能检查尺寸大小不合理的图像。攻击者可通过向用户发送大尺寸的图像利用该漏洞耗尽所有可用的内存,进而迫使设备重启。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息