CVE-2019-11931
व्हाट्सऐप उपयोगकर्ता को एक विशेष रूप से तैयार की गई MP4 फ़ाइल भेजकर व्हाट्सऐप में स्टैक-आधारित बफर ओवरफ्लो ट्रिगर किया जा सकता है। यह समस्या MP4 फ़ाइल के एलिमेंटरी स्ट्रीम मेटाडेटा को पार्स करने में मौजूद थी और इसके परिणामस्वरूप DoS या...
- प्रकाशित
- 14 नव॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
व्हाट्सऐप उपयोगकर्ता को एक विशेष रूप से तैयार की गई MP4 फ़ाइल भेजकर व्हाट्सऐप में स्टैक-आधारित बफर ओवरफ्लो ट्रिगर किया जा सकता है। यह समस्या MP4 फ़ाइल के एलिमेंटरी स्ट्रीम मेटाडेटा को पार्स करने में मौजूद थी और इसके परिणामस्वरूप DoS या RCE हो सकता था। यह Android संस्करण 2.19.274 से पहले, iOS संस्करण 2.19.100 से पहले, Enterprise Client संस्करण 2.25.3 से पहले, Android के लिए Business संस्करण 2.19.104 से पहले और iOS के लिए Business संस्करण 2.19.100 से पहले के संस्करणों को प्रभावित करता है।
स्रोत
1- CVE-2019-11931एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।