CVE-2019-11932
android-gif-drawable लाइब्रेरी के संस्करण 1.2.18 से पहले के decoding.c में DDGifSlurp फ़ंक्शन में एक डबल फ्री (double free) भेद्यता, जिसका उपयोग संस्करण 2.19.244 से पहले के WhatsApp for...
- प्रकाशित
- 3 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 16 अक्टू॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
android-gif-drawable लाइब्रेरी के संस्करण 1.2.18 से पहले के decoding.c में DDGifSlurp फ़ंक्शन में एक डबल फ्री (double free) भेद्यता, जिसका उपयोग संस्करण 2.19.244 से पहले के WhatsApp for Android और कई अन्य Android अनुप्रयोगों में किया जाता है, दूरस्थ हमलावरों को, जब लाइब्रेरी का उपयोग विशेष रूप से तैयार की गई GIF छवि को पार्स करने के लिए किया जाता है, मनमाना कोड निष्पादित करने या सेवा से इनकार करने की अनुमति देती है।
स्रोत
19- CVE-2019-11932एक्सप्लॉइट
libpl_droidsonroids_gif के decoding.c में DDGifSlurp में मौजूद WhatsApp डबल-फ्री बग का शोषण करने हेतु सरल POC
- CVE-2019-11932एक्सप्लॉइट
WhatsApp के DDGifSlurp में libpl_droidsonroids_gif के decoding.c में डबल-फ्री बग का शोषण करने के लिए सरल POC
- CVE-2019-11932एक्सप्लॉइट
व्हाट्सएप एक्सप्लॉइट PoC में डबल-फ्री बग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।