CVE-2019-11932
ثغرة تحرير مزدوج (double free) في الدالة DDGifSlurp في ملف decoding.c بمكتبة android-gif-drawable قبل الإصدار 1.2.18، المستخدمة في تطبيق WhatsApp لنظام...
- تم النشر
- 03/10/2019
- محدث
- 04/08/2024
- تخصيص CNA
- الأدلة المرصودة
- 16/10/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة تحرير مزدوج (double free) في الدالة DDGifSlurp في ملف decoding.c بمكتبة android-gif-drawable قبل الإصدار 1.2.18، المستخدمة في تطبيق WhatsApp لنظام Android قبل الإصدار 2.19.244 وفي العديد من تطبيقات Android الأخرى، تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة عند استخدام المكتبة لتحليل صورة GIF مصممة خصيصًا.
المصادر
19- CVE-2019-11932استغلال
POC بسيط لاستغلال ثغرة double-free في WhatsApp في DDGifSlurp في decoding.c في libpl_droidsonroids_gif
- CVE-2019-11932استغلال
POC بسيط لاستغلال ثغرة double-free في واتساب داخل DDGifSlurp في decoding.c من libpl_droidsonroids_gif
- CVE-2019-11932استغلال
ثغرة double-free في استغلال واتساب PoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.