CRITICAL🇬🇧 English

CVE-2021-24041

Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android

CVSS 9.8v3.1pub. 2021-12-07upd. 2024-11-21

Brak sprawdzenia granic w kodzie odpowiedzialnym za rozmycie obrazu w WhatsApp i WhatsApp Business dla Android umożliwia zapis poza przydzielonym obszarem pamięci (out-of-bounds write). Podatność posiada krytyczny wynik CVSS 9.8 i nie wymaga żadnych uprawnień ani interakcji ze strony ofiary.

Pokaż oryginał (EN)

A missing bounds check in image blurring code prior to WhatsApp for Android v2.21.22.7 and WhatsApp Business for Android v2.21.22.7 could have allowed an out-of-bounds write if a user sent a malicious image.

🤖 Analiza AI
Jak działa

Atakujący wysyła do ofiary specjalnie spreparowany obraz. Kod aplikacji odpowiedzialny za efekt rozmycia (blur) nie weryfikuje poprawnie granic przetwarzanych danych, co prowadzi do zapisu danych poza przydzielonym buforem sterty (heap buffer overflow). Błąd ten sklasyfikowany jest jako CWE-122 (Heap-based Buffer Overflow) oraz CWE-787 (Out-of-bounds Write).

Skutki

Udane wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu ofiary, potencjalnie prowadząc do naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować WhatsApp dla Android oraz WhatsApp Business dla Android do wersji 2.21.22.7 lub nowszej. Aktualizacje dostępne są w Google Play Store oraz poprzez oficjalne doradztwo bezpieczeństwa producenta pod adresem https://www.whatsapp.com/security/advisories/2021/

Kogo dotyczy

WhatsApp dla Android w wersjach przed 2.21.22.7 oraz WhatsApp Business dla Android w wersjach przed 2.21.22.7.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Whatsapp

    APP
    Whatsapp
    < 2.21.22.7
  • Whatsapp Business

    APP
    Whatsapp
    < 2.21.22.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-3568CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE

CVE-2022-36934CRITICAL9.8PL ✓ten sam produkt

Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo

CVE-2021-24043CRITICAL9.1PL ✓ten sam produkt

WhatsApp — out-of-bounds heap read w parsowaniu flag RTCP

CVE-2021-24042CRITICAL9.8PL ✓ten sam produkt

WhatsApp — zapis poza granicami bufora podczas połączeń 1:1

CVE-2021-24035CRITICAL9.1PL ✓ten sam produkt

Path Traversal przy rozpakowywaniu archiwów w WhatsApp dla Android