CRITICAL🇬🇧 English

CVE-2021-24043

WhatsApp — out-of-bounds heap read w parsowaniu flag RTCP

CVSS 9.1v3.1pub. 2022-02-02upd. 2024-11-21

Podatność w kodzie parsowania flag protokołu RTCP w aplikacji WhatsApp umożliwia odczyt danych poza granicami przydzielonego bufora sterty (heap). Ze względu na ocenę CVSS 9.1 i brak weryfikacji granic wejścia sieciowego stanowi poważne zagrożenie dla poufności i dostępności aplikacji.

Pokaż oryginał (EN)

A missing bound check in RTCP flag parsing code prior to WhatsApp for Android v2.21.23.2, WhatsApp Business for Android v2.21.23.2, WhatsApp for iOS v2.21.230.6, WhatsApp Business for iOS 2.21.230.7, and WhatsApp Desktop v2.2145.0 could have allowed an out-of-bounds heap read if a user sent a malformed RTCP packet during an established call.

🤖 Analiza AI
Jak działa

W kodzie odpowiedzialnym za parsowanie flag pakietów RTCP (Real-time Transport Control Protocol) brakowało sprawdzenia granic odczytu (bound check). Osoba atakująca, uczestnicząca w nawiązanej rozmowie z ofiarą, mogła wysłać specjalnie spreparowany (malformed) pakiet RTCP. Brak walidacji powodował odczyt danych poza przydzielonym obszarem sterty (out-of-bounds heap read, CWE-125), co mogło prowadzić do ujawnienia zawartości pamięci procesu lub jego awarii.

Skutki

Atakujący mógł doprowadzić do ujawnienia wrażliwych danych z pamięci aplikacji (naruszenie poufności) lub do awarii procesu WhatsApp (naruszenie dostępności). Exploitacja wymagała nawiązania aktywnego połączenia głosowego/wideo z ofiarą.

Mitygacja

Należy zaktualizować aplikację do wersji: WhatsApp dla Android — 2.21.23.2 lub nowszej, WhatsApp Business dla Android — 2.21.23.2 lub nowszej, WhatsApp dla iOS — 2.21.230.6 lub nowszej, WhatsApp Business dla iOS — 2.21.230.7 lub nowszej, WhatsApp Desktop — 2.2145.0 lub nowszej. Szczegóły dostępne w oficjalnych poradnikach bezpieczeństwa WhatsApp pod adresem whatsapp.com/security/advisories.

Kogo dotyczy

WhatsApp dla Android w wersjach przed 2.21.23.2, WhatsApp Business dla Android w wersjach przed 2.21.23.2, WhatsApp dla iOS w wersjach przed 2.21.230.6, WhatsApp Business dla iOS w wersjach przed 2.21.230.7, WhatsApp Desktop w wersjach przed 2.2145.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Whatsapp

    APP
    Whatsapp
    2.21.230.62.21.23.22.2145.0
  • Whatsapp Business

    APP
    Whatsapp
    2.21.230.72.21.23.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-3568CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE

CVE-2022-36934CRITICAL9.8PL ✓ten sam produkt

Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo

CVE-2021-24042CRITICAL9.8PL ✓ten sam produkt

WhatsApp — zapis poza granicami bufora podczas połączeń 1:1

CVE-2021-24041CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android

CVE-2021-24035CRITICAL9.1PL ✓ten sam produkt

Path Traversal przy rozpakowywaniu archiwów w WhatsApp dla Android