Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-11931

Опубликовано: 14 нояб. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения буфера на стеке в WhatsApp через отправку специально сформированного MP4 файла

Описание

В WhatsApp возможно переполнение буфера на стеке при отправке специально сформированного MP4 файла пользователю. Проблема заключается в обработке метаданных элементарного потока в MP4 файле, что может привести к DoS атаке или удаленному выполнению кода.

Затронутые версии ПО

  • Android версии до 2.19.274
  • iOS версии до 2.19.100
  • Enterprise Client версии до 2.25.3
  • Business для Android версии до 2.19.104
  • Business для iOS версии до 2.19.100

Тип уязвимости

  • DoS атака
  • Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:windows:*:*
Версия до 2.18.368 (включая)
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:iphone_os:*:*
Версия до 2.19.100 (исключая)
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:*
Версия до 2.19.274 (исключая)
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:iphone_os:*:*
Версия до 2.19.100 (исключая)
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:android:*:*
Версия до 2.19.104 (исключая)
cpe:2.3:a:whatsapp:whatsapp_enterprise_client:*:*:*:*:*:*:*:*
Версия до 2.25.3 (исключая)

EPSS

Процентиль: 64%
0.00472
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-121
CWE-787

Связанные уязвимости

github
больше 3 лет назад

A stack-based buffer overflow could be triggered in WhatsApp by sending a specially crafted MP4 file to a WhatsApp user. The issue was present in parsing the elementary stream metadata of an MP4 file and could result in a DoS or RCE. This affects Android versions prior to 2.19.274, iOS versions prior to 2.19.100, Enterprise Client versions prior to 2.25.3, Business for Android versions prior to 2.19.104 and Business for iOS versions prior to 2.19.100.

EPSS

Процентиль: 64%
0.00472
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-121
CWE-787