PT-2025-15063 · Facebook · Whatsapp For Windows+1
CVE-2025-30401
·
Publicado
2025-04-05
·
Atualizado
2026-01-15
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:H/Au:S/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do WhatsApp anteriores à 2.2450.6
Descrição
Um problema de spoofing no WhatsApp para Windows permite que atacantes disfarçam arquivos maliciosos como anexos inofensivos, potencialmente levando à execução remota de código quando abertos. A vulnerabilidade está relacionada à forma como o aplicativo gerencia anexos de arquivos, exibindo-os de acordo com seu tipo MIME, mas selecionando o manipulador de abertura do arquivo com base na extensão do nome do arquivo do anexo. Uma incompatibilidade criada maliciosamente poderia levar o destinatário a executar código arbitrário inadvertidamente, em vez de visualizar o anexo. Não há evidências de exploração no ambiente real.
Recomendações
Atualize o WhatsApp para a versão 2.2450.6 ou posterior para mitigar o risco desta vulnerabilidade. Como solução alternativa temporária, considere evitar abrir anexos de fontes desconhecidas e tenha cautela ao interagir com arquivos enviados via WhatsApp. Restrinja o acesso ao módulo vulnerável de manipulação de arquivos para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Facebook Whatsapp Desktop
Whatsapp For Windows