Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2020-1909

CRITICAL 9.8

EN A use-after-free in a logging library in WhatsApp for iOS prior to v2.20.111 and WhatsApp Business for iOS prior to v2.20.111 could have resulted in memory corruption, crashes and potentially code execution. This could have happened only if several events occurred together in sequence, including receiving an animated sticker while placing a WhatsApp video call on hold.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS 2.35% au-dessus de la médiane percentile 82.1%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

Configurations CPE vulnérables (2)
Vendor Produit Versions
whatsapp whatsapp
iOS
<2.20.111
whatsapp whatsapp_business
iOS
<2.20.111
Voir sur NVD ↗ Advisory · www.whatsapp.com