CVE-2025-55177
v2.25.21.73 से पहले के WhatsApp for iOS, WhatsApp Business for iOS v2.25.21.78, और WhatsApp for Mac v2.25.21.78 में लिंक किए गए डिवाइस सिंक्रोनाइज़ेशन संदेशों का अधूरा प्राधिकरण किसी...
- प्रकाशित
- 29 अग॰ 2025
- अद्यतन
- 7 अक्टू॰ 2026
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 2 सित॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 6 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
v2.25.21.73 से पहले के WhatsApp for iOS, WhatsApp Business for iOS v2.25.21.78, और WhatsApp for Mac v2.25.21.78 में लिंक किए गए डिवाइस सिंक्रोनाइज़ेशन संदेशों का अधूरा प्राधिकरण किसी असंबंधित उपयोगकर्ता को लक्ष्य के डिवाइस पर किसी मनमाने URL से सामग्री की प्रोसेसिंग ट्रिगर करने की अनुमति दे सकता था। हमारा आकलन है कि यह भेद्यता, Apple प्लेटफ़ॉर्म पर OS-स्तरीय भेद्यता (CVE-2025-43300) के साथ संयोजन में, विशिष्ट लक्षित उपयोगकर्ताओं के विरुद्ध एक परिष्कृत हमले में शोषित की गई हो सकती है।
स्रोत
- zero-click-exploit-analysisअनुसंधान
CVE-2025-55177 + CVE-2025-43300: WhatsApp-ImageIO जीरो-क्लिक iOS चेन की रिवर्स-इंजीनियरिंग, इंटरैक्टिव लैब्स के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।