Brak sprawdzenia granic w kodzie odpowiedzialnym za rozmycie obrazu w WhatsApp i WhatsApp Business dla Android umożliwia zapis poza przydzielonym obszarem pamięci (out-of-bounds write). Podatność posiada krytyczny wynik CVSS 9.8 i nie wymaga żadnych uprawnień ani interakcji ze strony ofiary.
▸ Pokaż oryginał (EN)
A missing bounds check in image blurring code prior to WhatsApp for Android v2.21.22.7 and WhatsApp Business for Android v2.21.22.7 could have allowed an out-of-bounds write if a user sent a malicious image.
Atakujący wysyła do ofiary specjalnie spreparowany obraz. Kod aplikacji odpowiedzialny za efekt rozmycia (blur) nie weryfikuje poprawnie granic przetwarzanych danych, co prowadzi do zapisu danych poza przydzielonym buforem sterty (heap buffer overflow). Błąd ten sklasyfikowany jest jako CWE-122 (Heap-based Buffer Overflow) oraz CWE-787 (Out-of-bounds Write).
Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu ofiary, potencjalnie prowadząc do naruszenia poufności, integralności i dostępności danych.
Należy zaktualizować WhatsApp dla Android oraz WhatsApp Business dla Android do wersji 2.21.22.7 lub nowszej. Aktualizacje dostępne są w Google Play Store oraz poprzez oficjalne doradztwo bezpieczeństwa producenta pod adresem https://www.whatsapp.com/security/advisories/2021/
WhatsApp dla Android w wersjach przed 2.21.22.7 oraz WhatsApp Business dla Android w wersjach przed 2.21.22.7.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWhatsapp
APPWhatsapp< 2.21.22.7Whatsapp Business
APPWhatsapp< 2.21.22.7
Powiązane podatności
Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE
Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo
WhatsApp — out-of-bounds heap read w parsowaniu flag RTCP
WhatsApp — zapis poza granicami bufora podczas połączeń 1:1
Path Traversal przy rozpakowywaniu archiwów w WhatsApp dla Android