漏洞信息详情
Wire 信任管理问题漏洞
漏洞简介
Wire是个人开发者的一款聊天软件。该软件支持 Web、WindowsiOS、Android、OS X 平台,有群组功能,可以语音通话,发送照片以及其独创性的打招呼方式 PING。
Wire 存在安全漏洞,该漏洞源于Wire - iOS -transport处理Wire的iOS实现的请求认证、网络失败和重试,在iOS应用程序的3.82版本中,为运行iOS 13或更高版本的用户引入了一个新的web套接字实现,这个新的websocket实现没有配置为在可用时强制证书固定。攻击者可利用该漏洞使新websocket的证书固定在3.84或以上版本中强制执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/wireapp/wire-ios-transport/security/advisories/GHSA-v8mx-h3vj-w39v
参考网址
来源:CONFIRM
链接:https://github.com/wireapp/wire-ios-transport/security/advisories/GHSA-v8mx-h3vj-w39v
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-32755
受影响实体
暂无
补丁
- Wire 安全漏洞的修复措施<!--2021-7-13-->
还没有评论,来说两句吧...