PT-2025-47800 · Amazon Web Services · Wickr Gov+2
CVE-2025-13524
·
Publicado
2025-11-21
·
Atualizado
2025-11-23
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do AWS Wickr anteriores a 6.62.13
Descrição
Existe uma falha no processo de encerramento de chamada que pode permitir que um participante da chamada continue recebendo entrada de áudio de outro usuário após fechar sua janela de chamada. Este problema ocorre no AWS Wickr em sistemas Windows, macOS e Linux sob condições específicas que exigem uma ação específica do usuário dentro do aplicativo.
Recomendações
Atualize as versões desktop do AWS Wickr, Wickr Gov e Wickr Enterprise para a versão 6.62.13.
Correção
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aws Wickr
Wickr Enterprise
Wickr Gov