ГрамотаИБ ГрамотаИБ

BDU:2021-05420

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость приложения для обмена сообщениями и видеозвонков WhatsApp, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2019-3568

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость приложения для обмена сообщениями и видеозвонков WhatsApp связана с выходом операции за границы буфера при обработке SRTCP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем отправки специально созданных SRTCP-пакетов

Способ устранения

Установка актуальной версии программного обеспечения: https://www.whatsapp.com/download

Сведения записи

Дата публикации: 12.11.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Meta Platforms IncWhatsApp Business for Androidдо 2.19.44Не указана
Meta Platforms IncWhatsApp Business for iOSдо 2.19.51Не указана
Meta Platforms IncWhatsApp for Androidдо 2.19.134Не указана
Meta Platforms IncWhatsApp for Tizenдо 2.18.15Не указана
Meta Platforms IncWhatsApp for Windows Phoneдо 2.18.348Не указана
Meta Platforms IncWhatsApp for iOSдо 2.19.51Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.