Vulnerabilidad en WhatsApp (CVE-2025-30259)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025
Descripción
Antes de finales de 2024, el servicio en la nube WhatsApp no bloqueaba determinados contenidos PDF manipulados que pueden vencer un mecanismo de protección de la sandbox y, en consecuencia, permitir el acceso remoto a aplicaciones de mensajería por parte de terceros, como se explotó en 2024 para la instalación de malware de Android asociado con BIGPRETZEL.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA