A missing bound check in RTCP flag parsing code prior to WhatsApp for Android v2.21.23.2, WhatsApp Business for Android v2.21.23.2, WhatsApp for iOS v2.21.230.6, WhatsApp Business for iOS 2.21.230.7, and WhatsApp Desktop v2.2145.0 could have allowed an out-of-bounds heap read if a user sent a malformed RTCP packet during an established call.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HWhatsapp
APPWhatsapp2.21.230.62.21.23.22.2145.0Whatsapp Business
APPWhatsapp2.21.230.72.21.23.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
Related vulnerabilities
CVE-2019-3568CRITICAL9.8⚠ KEVPL ✓same product
Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE
CVE-2022-36934CRITICAL9.8PL ✓same product
Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo
CVE-2021-24042CRITICAL9.8PL ✓same product
WhatsApp — zapis poza granicami bufora podczas połączeń 1:1
CVE-2021-24041CRITICAL9.8PL ✓same product
Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android
CVE-2021-24035CRITICAL9.1PL ✓same product
Path Traversal przy rozpakowywaniu archiwów w WhatsApp dla Android