Brak walidacji nazw plików podczas rozpakowywania archiwów w WhatsApp i WhatsApp Business dla Android umożliwiał ataki typu path traversal. Podatność mogła prowadzić do nadpisania plików aplikacji przez nieuwierzytelnionego atakującego.
▸ Pokaż oryginał (EN)
A lack of filename validation when unzipping archives prior to WhatsApp for Android v2.21.8.13 and WhatsApp Business for Android v2.21.8.13 could have allowed path traversal attacks that overwrite WhatsApp files.
Aplikacja WhatsApp dla Android nie weryfikowała poprawnie nazw plików zawartych w rozpakowywanych archiwach. Atakujący mógł spreparować archiwum zawierające pliki z sekwencjami path traversal (np. '../') w nazwach. Po rozpakowaniu takiego archiwum przez podatną aplikację, pliki mogły zostać zapisane poza docelowym katalogiem, nadpisując istniejące pliki WhatsApp na urządzeniu ofiary.
Atakujący może nadpisać pliki aplikacji WhatsApp na urządzeniu ofiary, co może prowadzić do naruszenia integralności danych oraz potencjalnie destabilizować działanie aplikacji. Podatność nie zapewnia bezpośredniego odczytu danych, ale umożliwia ich modyfikację lub zniszczenie.
Należy zaktualizować WhatsApp dla Android do wersji v2.21.8.13 lub nowszej oraz WhatsApp Business dla Android do wersji v2.21.8.13 lub nowszej. Aktualizacje dostępne są za pośrednictwem sklepu Google Play lub oficjalnych kanałów dystrybucji Meta.
WhatsApp dla Android w wersjach wcześniejszych niż v2.21.8.13 oraz WhatsApp Business dla Android w wersjach wcześniejszych niż v2.21.8.13
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HWhatsapp
APPWhatsapp< 2.21.8.13Whatsapp Business
APPWhatsapp< 2.21.8.13
Powiązane podatności
Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE
Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo
WhatsApp — out-of-bounds heap read w parsowaniu flag RTCP
WhatsApp — zapis poza granicami bufora podczas połączeń 1:1
Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android