Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11927

Опубликовано: 27 сент. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

An integer overflow in WhatsApp media parsing libraries allows a remote attacker to perform an out-of-bounds write on the heap via specially-crafted EXIF tags in WEBP images. This issue affects WhatsApp for Android before version 2.19.143 and WhatsApp for iOS before version 2.19.100.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:*
Версия до 2.9.143 (исключая)
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:iphone_os:*:*
Версия до 2.19.100 (исключая)

EPSS

Процентиль: 51%
0.00282
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-190
CWE-190

Связанные уязвимости

github
больше 3 лет назад

An integer overflow in WhatsApp media parsing libraries allows a remote attacker to perform an out-of-bounds write on the heap via specially-crafted EXIF tags in WEBP images. This issue affects WhatsApp for Android before version 2.19.143 and WhatsApp for iOS before version 2.19.100.

EPSS

Процентиль: 51%
0.00282
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-190
CWE-190