Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3568

Опубликовано: 14 мая 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Уязвимость переполнения буфера в стеке VOIP WhatsApp, позволяющая удалённое выполнение кода через серию специально сформированных RTCP-пакетов

Описание

Уязвимость переполнения буфера в стеке VOIP WhatsApp позволяет злоумышленнику удалённо выполнить код на устройстве через серию специально сформированных RTCP-пакетов, отправленных на целевой номер телефона.

Затронутые версии ПО

  • WhatsApp для Android до версии 2.19.134
  • WhatsApp Business для Android до версии 2.19.44
  • WhatsApp для iOS до версии 2.19.51
  • WhatsApp Business для iOS до версии 2.19.51
  • WhatsApp для Windows Phone до версии 2.18.348
  • WhatsApp для Tizen до версии 2.18.15

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:tizen:*:*
Версия до 2.18.15 (исключая)
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:windows_phone:*:*
Версия до 2.18.348 (исключая)
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:iphone_os:*:*
Версия до 2.19.51 (исключая)
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:*:android:*:*
Версия до 2.19.134 (исключая)
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:android:*:*
Версия до 2.19.44 (исключая)
cpe:2.3:a:whatsapp:whatsapp_business:*:*:*:*:*:iphone_os:*:*
Версия до 2.19.51 (исключая)

EPSS

Процентиль: 98%
0.45977
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A buffer overflow vulnerability in WhatsApp VOIP stack allowed remote code execution via specially crafted series of SRTCP packets sent to a target phone number. The issue affects WhatsApp for Android prior to v2.19.134, WhatsApp Business for Android prior to v2.19.44, WhatsApp for iOS prior to v2.19.51, WhatsApp Business for iOS prior to v2.19.51, WhatsApp for Windows Phone prior to v2.18.348, and WhatsApp for Tizen prior to v2.18.15.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость приложения для обмена сообщениями и видеозвонков WhatsApp, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.45977
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-122
CWE-787