Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-38538

Опубликовано: 04 окт. 2023
Источник: nvd
CVSS3: 5
EPSS Низкий

Уязвимость "использования после освобождения" (use-after-free) в подсистеме событий при обработке аудио/видео вызовов

Описание

Состояние гонки в подсистеме событий приводит к уязвимости типа "использование после освобождения" (use-after-free) в рамках установленных аудио/видео вызовов. Это способно вызвать аварийное завершение работы приложения или неожиданный порядок выполнения с очень низкой вероятностью.

Тип уязвимости

  • Уязвимость типа "использование после освобождения" (use-after-free)
  • Состояние гонки (race condition)
  • Аварийное завершение работы
  • Неожиданный порядок выполнения (unexpected control flow)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:whatsapp:whatsapp:*:*:*:*:desktop:windows:*:*
Версия до 2.2320.2 (исключая)

EPSS

Процентиль: 26%
0.0009
Низкий

5 Medium

CVSS3

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 5
github
больше 2 лет назад

A race condition in an event subsystem led to a heap use-after-free issue in established audio/video calls that could have resulted in app termination or unexpected control flow with very low probability.

EPSS

Процентиль: 26%
0.0009
Низкий

5 Medium

CVSS3

Дефекты

CWE-362