Il componente rendering delle immagini (createGenericPreview) dell’app aperto Whisper segnale attraverso 2.29.0 per iOS non riesce a verificare la presenza di immagini di grandi dimensioni irragionevolmente prima di manipolare le immagini ricevute. Ciò consente una grande immagine inviato a un utente di esaurire tutta la memoria disponibile quando viene visualizzata l’immagine, risultante in un riavvio forzato del dispositivo. |
http://seclists.org/bugtraq/2018/Aug/57 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16132 |
Vulnerabilità: CVE-2018-16132
