Überspringen zum Hauptinhalt

Problem mit dem Beenden von Audio bei Anrufen in AWS Wickr-Desktop-Clients

Sicherheitsbericht-ID: AWS-2025-029
Gültigkeitsbereich:
AWS
Inhaltstyp:
Wichtig (Aktion erforderlich)
Datum der Veröffentlichung: 21.11.2025, 12:15 Uhr PDT


Schilderung:

AWS Wickr ist ein durchgängig verschlüsselter Service, der Organisationen dabei unterstützt, durch Nachrichtenübermittlung, Sprach- und Videoanrufe, Dateifreigabe und Bildschirmfreigabe sicherer miteinander zu kommunizieren.

Wir haben von CVE-2025-13524 Kenntnis erlangt. Darin wird ein Problem im Anrufservice „Wickr“ erläutert. Unter bestimmten Umständen muss der Benutzer eine ganz bestimmte Aktion in der Anwendung ausführen. Dadurch kann es vorkommen, dass der Audio-Stream des Benutzers auch nach dem Schließen des Anruf-Fensters weiterhin offen ist. Das kann dazu führen, dass Audio vom Gerät des betreffenden Benutzers ungewollt an andere Anrufteilnehmer gestreamt wird, bis diese Benutzer den Anruf beenden, der betreffende Benutzer einem anderen Anruf beitritt oder der betreffende Benutzer seine Anwendung beendet.

Betroffene Versionen:

AWS Wickr, Wickr Gov und Wickr Enterprise für Desktop-Versionen vor V6.62.13 (Windows, Mac und Linux).

Behebung:

Dieses Problem wurde mit Desktop-Version 6.62.13 von AWS Wickr, Wickr Gov und Wickr Enterprise behoben. Wir empfehlen ein Upgrade auf die neueste Version.

Problemumgehungen:

Keine

Referenzen:


Bei Fragen oder Bedenken zum Thema „Sicherheit“ wenden Sie sich bitte per E-Mail an aws-security@amazon.com.