Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xwv3-xrx8-63rf

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A missing bounds check in WhatsApp for Android prior to v2.21.1.13 and WhatsApp Business for Android prior to v2.21.1.13 could have allowed out-of-bounds read and write if a user applied specific image filters to a specially crafted image and sent the resulting image.

A missing bounds check in WhatsApp for Android prior to v2.21.1.13 and WhatsApp Business for Android prior to v2.21.1.13 could have allowed out-of-bounds read and write if a user applied specific image filters to a specially crafted image and sent the resulting image.

EPSS

Процентиль: 84%
0.02271
Низкий

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
nvd
больше 4 лет назад

A missing bounds check in WhatsApp for Android prior to v2.21.1.13 and WhatsApp Business for Android prior to v2.21.1.13 could have allowed out-of-bounds read and write if a user applied specific image filters to a specially crafted image and sent the resulting image.

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость функции applyFilterIntoBuffer() приложения для обмена сообщениями и видеозвонков WhatsApp, связанная с записью данных за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ к конфиденциальной информации из памяти WhatsApp,

EPSS

Процентиль: 84%
0.02271
Низкий

Дефекты

CWE-787