CRITICAL🇵🇱 Wersja polska

CVE-2021-24043

CVSS 9.1v3.1pub. 2022-02-02upd. 2024-11-21

A missing bound check in RTCP flag parsing code prior to WhatsApp for Android v2.21.23.2, WhatsApp Business for Android v2.21.23.2, WhatsApp for iOS v2.21.230.6, WhatsApp Business for iOS 2.21.230.7, and WhatsApp Desktop v2.2145.0 could have allowed an out-of-bounds heap read if a user sent a malformed RTCP packet during an established call.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Whatsapp

    APP
    Whatsapp
    2.21.230.62.21.23.22.2145.0
  • Whatsapp Business

    APP
    Whatsapp
    2.21.230.72.21.23.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
References

Related vulnerabilities

CVE-2019-3568CRITICAL9.8⚠ KEVPL ✓same product

Buffer overflow w stosie VOIP WhatsApp umożliwiający RCE

CVE-2022-36934CRITICAL9.8PL ✓same product

Integer overflow w WhatsApp umożliwiający RCE podczas połączenia wideo

CVE-2021-24042CRITICAL9.8PL ✓same product

WhatsApp — zapis poza granicami bufora podczas połączeń 1:1

CVE-2021-24041CRITICAL9.8PL ✓same product

Przepełnienie bufora w module rozmycia obrazu WhatsApp dla Android

CVE-2021-24035CRITICAL9.1PL ✓same product

Path Traversal przy rozpakowywaniu archiwów w WhatsApp dla Android