Germany

Kritische WhatsApp-Lecks

26.09.2022 – Mit dem September-Update für Whatsapp hat der Hersteller des beliebten Messengers zwei kritische bzw. hochgradige Sicherheitslücken geschlossen.

WhatsApp-Entwickler Meta hat mit dem neuesten App-Update zwei Sicherheitslücken behoben. Angreifer konnten die Schwachstellen nutzen, um bösartigen Code in die Geräte der Benutzer einzuschleusen. Eine Schwachstelle, CVE-2022-36934, gilt mit einem CVCSS-Score von 9,8 als kritisch und basiert laut NIST-Eintrag auf einem Integer-Überlauf oder Wrapping, der während eines Videoanrufs verwendet werden kann. Das zweite Leak heißt CVE-2022-27492 und wird als hochriskant (CCSS-Score 7,8) eingestuft, wie aus dem Sicherheitshinweis von Whatsapp hervorgeht. Daher ist das Problem mit dieser Schwachstelle eine ganze Zahl. Über eine manipulierte Videodatei kann hier Schadcode eingeschleust werden.

Versionen von Whatsapp älter als 2.22.16.12 für Android und iOS sind von CVE-2022-36934 betroffen. Die zweite Schwachstelle betrifft WhatsApp vor Version 2.22.16.2 für Android und vor 2.22.15.9 für iOS. Der Sicherheitsrat stellt keine zusätzlichen Informationen zur Verfügung. Aktualisierte Versionen sind im Google Play Store oder im App Store von Apple erhältlich. (getötet)