Usterka spoofingu załączników w WhatsApp dla Windows przed wersją v2.3000.1032164386.258709 umożliwiła złośliwie sformatowanym dokumentom z osadzonymi bajtami NUL w nazwie pliku wyświetlanie się w aplikacji jako jeden typ pliku, ale uruchomienie jako plik wykonywalny po otwarciu. Nie zaobserwowano dowodów exploitacji w terenie.
▸ Pokaż oryginał (EN)
An attachment spoofing issue in WhatsApp for Windows prior to v2.3000.1032164386.258709 could have allowed maliciously formatted documents with embedded NUL bytes in the filename to be shown in the application as one type of file but run as an executable when opened. We have not seen evidence of exploitation in the wild.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NWhatsapp
APPWhatsapp< 2.3000.1032164386.258709
Powiązane podatności
Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE
Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo
WhatsApp — out-of-bounds heap read w parsowaniu flag RTCP
WhatsApp — zapis poza granicami bufora podczas połączeń 1:1
Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android