CRITICAL🚩 CISA KEV⚡ EXPLOIT🇵🇱 Wersja polska

CVE-2019-3568

CVSS 9.8v3.1pub. 2019-05-14upd. 2025-10-24

A buffer overflow vulnerability in WhatsApp VOIP stack allowed remote code execution via specially crafted series of RTCP packets sent to a target phone number. The issue affects WhatsApp for Android prior to v2.19.134, WhatsApp Business for Android prior to v2.19.44, WhatsApp for iOS prior to v2.19.51, WhatsApp Business for iOS prior to v2.19.51, WhatsApp for Windows Phone prior to v2.18.348, and WhatsApp for Tizen prior to v2.18.15.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Whatsapp

    APP
    Whatsapp
    < 2.18.15< 2.18.348< 2.19.51< 2.19.134
  • Whatsapp Business

    APP
    Whatsapp
    < 2.19.44< 2.19.51

CISA KEV — detailsi

Vendori
Meta Platforms
Producti
WhatsApp
Added to KEVi
April 19, 2022
Remediation deadline (US Federal)i
May 10, 2022(overdue)
Required action (CISA)i

Apply updates per vendor instructions.

CISA descriptioni

A buffer overflow vulnerability in WhatsApp VOIP stack allowed remote code execution via specially crafted series of RTCP packets sent to a target phone number.

🔴
IMMEDIATE ACTION
Actively exploited in the wild (CISA KEV). Patch immediately.
CISA DEADLINE: 10 maja 2022
Tags
RCEMemory
CWE
References

Related vulnerabilities

CVE-2022-36934CRITICAL9.8PL ✓same product

Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo

CVE-2021-24043CRITICAL9.1PL ✓same product

WhatsApp — out-of-bounds heap read w parsowaniu flag RTCP

CVE-2021-24042CRITICAL9.8PL ✓same product

WhatsApp — zapis poza granicami bufora podczas połączeń 1:1

CVE-2021-24041CRITICAL9.8PL ✓same product

Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android

CVE-2021-24035CRITICAL9.1PL ✓same product

Path Traversal przy rozpakowywaniu archiwów w WhatsApp dla Android