Podatność typu out-of-bounds write (buffer overflow) w logice połączeń głosowych WhatsApp umożliwia zdalne wykonanie kodu. Atakujący może ją wykorzystać bez jakiejkolwiek interakcji ofiary poza odebraniem połączenia od złośliwego rozmówcy.
▸ Pokaż oryginał (EN)
The calling logic for WhatsApp for Android prior to v2.21.23, WhatsApp Business for Android prior to v2.21.23, WhatsApp for iOS prior to v2.21.230, WhatsApp Business for iOS prior to v2.21.230, WhatsApp for KaiOS prior to v2.2143, WhatsApp Desktop prior to v2.2146 could have allowed an out-of-bounds write if a user makes a 1:1 call to a malicious actor.
Błąd tkwi w mechanizmie obsługi połączeń 1:1 w WhatsApp. Gdy użytkownik nawiązuje lub odbiera połączenie z kontrolowanym przez atakującego kontem, złośliwa strona może wywołać zapis danych poza zarezerwowanym obszarem pamięci (out-of-bounds write, CWE-122/CWE-787). Nieprawidłowe dane trafiają do pamięci aplikacji poza przeznaczonym buforem, co może prowadzić do przejęcia kontroli nad przepływem wykonania programu.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie dowolnego kodu (RCE) na urządzeniu ofiary, a w konsekwencji przejęcie pełnej kontroli nad aplikacją lub całym urządzeniem, w tym dostęp do przechowywanych wiadomości i danych.
Należy niezwłocznie zaktualizować WhatsApp do wersji: Android — v2.21.23 lub nowszej, iOS — v2.21.230 lub nowszej, KaiOS — v2.2143 lub nowszej, Desktop — v2.2146 lub nowszej. Szczegóły dostępne w oficjalnych poradach bezpieczeństwa WhatsApp pod adresem https://www.whatsapp.com/security/advisories/2021/
WhatsApp dla Android w wersjach wcześniejszych niż v2.21.23, WhatsApp Business dla Android w wersjach wcześniejszych niż v2.21.23, WhatsApp dla iOS w wersjach wcześniejszych niż v2.21.230, WhatsApp Business dla iOS w wersjach wcześniejszych niż v2.21.230, WhatsApp dla KaiOS w wersjach wcześniejszych niż v2.2143, WhatsApp Desktop w wersjach wcześniejszych niż v2.2146.
Podatność opublikowana 2022-01-04, dotyczy wersji oznaczonych rokiem 2021 — podatność istniała w aplikacji przed wydaniem poprawek w 2021 roku. Luka może być wyzwolona wyłącznie poprzez aktywne połączenie 1:1 zainicjowane lub odebrane od złośliwego aktora, co nieznacznie ogranicza powierzchnię ataku w porównaniu z błędami całkowicie pasywnego odbioru.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWhatsapp
APPWhatsapp< 2.21.23< 2.21.230< 2.2143< 2.2146
Powiązane podatności
Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE
Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo
WhatsApp — out-of-bounds heap read w parsowaniu flag RTCP
Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android
Path Traversal przy rozpakowywaniu archiwów w WhatsApp dla Android