Podatność w kodzie parsowania flag protokołu RTCP w aplikacji WhatsApp umożliwia odczyt danych poza granicami przydzielonego bufora sterty (heap). Ze względu na ocenę CVSS 9.1 i brak weryfikacji granic wejścia sieciowego stanowi poważne zagrożenie dla poufności i dostępności aplikacji.
▸ Pokaż oryginał (EN)
A missing bound check in RTCP flag parsing code prior to WhatsApp for Android v2.21.23.2, WhatsApp Business for Android v2.21.23.2, WhatsApp for iOS v2.21.230.6, WhatsApp Business for iOS 2.21.230.7, and WhatsApp Desktop v2.2145.0 could have allowed an out-of-bounds heap read if a user sent a malformed RTCP packet during an established call.
W kodzie odpowiedzialnym za parsowanie flag pakietów RTCP (Real-time Transport Control Protocol) brakowało sprawdzenia granic odczytu (bound check). Osoba atakująca, uczestnicząca w nawiązanej rozmowie z ofiarą, mogła wysłać specjalnie spreparowany (malformed) pakiet RTCP. Brak walidacji powodował odczyt danych poza przydzielonym obszarem sterty (out-of-bounds heap read, CWE-125), co mogło prowadzić do ujawnienia zawartości pamięci procesu lub jego awarii.
Atakujący mógł doprowadzić do ujawnienia wrażliwych danych z pamięci aplikacji (naruszenie poufności) lub do awarii procesu WhatsApp (naruszenie dostępności). Exploitacja wymagała nawiązania aktywnego połączenia głosowego/wideo z ofiarą.
Należy zaktualizować aplikację do wersji: WhatsApp dla Android — 2.21.23.2 lub nowszej, WhatsApp Business dla Android — 2.21.23.2 lub nowszej, WhatsApp dla iOS — 2.21.230.6 lub nowszej, WhatsApp Business dla iOS — 2.21.230.7 lub nowszej, WhatsApp Desktop — 2.2145.0 lub nowszej. Szczegóły dostępne w oficjalnych poradnikach bezpieczeństwa WhatsApp pod adresem whatsapp.com/security/advisories.
WhatsApp dla Android w wersjach przed 2.21.23.2, WhatsApp Business dla Android w wersjach przed 2.21.23.2, WhatsApp dla iOS w wersjach przed 2.21.230.6, WhatsApp Business dla iOS w wersjach przed 2.21.230.7, WhatsApp Desktop w wersjach przed 2.2145.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HWhatsapp
APPWhatsapp2.21.230.62.21.23.22.2145.0Whatsapp Business
APPWhatsapp2.21.230.72.21.23.2
Powiązane podatności
Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE
Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo
WhatsApp — zapis poza granicami bufora podczas połączeń 1:1
Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android
Path Traversal przy rozpakowywaniu archiwów w WhatsApp dla Android