「WhatsApp」に深刻な脆弱性 - ビデオ通話でコード実行のおそれ
Meta傘下のWhatsAppが提供するスマートデバイス向けコミュニケーションアプリ「WhatsApp」に深刻な脆弱性が明らかとなった。アップデートにて修正されている。
確立したビデオ通話において整数オーバーフローが発生し、リモートよりコードを実行されるおそれがある脆弱性「CVE-2022-36934」が判明したもの。
さらに細工した動画ファイルを受け取った際、整数アンダーフローが発生し、コードを実行されるおそれがある「CVE-2022-27492」が明らかとなった。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると「CVE-2022-36934」は「9.8」、重要度は「クリティカル(Critical)」と評価されている。「CVE-2022-27492」のCVSS基本値は「7.8」、重要度は「高(High)」。
同社はBusiness版も含め、AndroidおよびiOS向けにリリースした「同2.22.16.12」にて「CVE-2022-36934」を解消した。「CVE-2022-27492」についてもAndroidでは「同2.22.16.2」、iOSでは「同2.22.15.9」以降で修正済みだという。
(Security NEXT - 2022/10/04 )
ツイート
PR
関連記事
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
