PT-2025-15063 · Facebook · Whatsapp For Windows+1

CVE-2025-30401

·

Publicado

2025-04-05

·

Atualizado

2026-01-15

CVSS v2.0

6.8

Média

VetorAV:N/AC:H/Au:S/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do WhatsApp anteriores à 2.2450.6
Descrição Um problema de spoofing no WhatsApp para Windows permite que atacantes disfarçam arquivos maliciosos como anexos inofensivos, potencialmente levando à execução remota de código quando abertos. A vulnerabilidade está relacionada à forma como o aplicativo gerencia anexos de arquivos, exibindo-os de acordo com seu tipo MIME, mas selecionando o manipulador de abertura do arquivo com base na extensão do nome do arquivo do anexo. Uma incompatibilidade criada maliciosamente poderia levar o destinatário a executar código arbitrário inadvertidamente, em vez de visualizar o anexo. Não há evidências de exploração no ambiente real.
Recomendações Atualize o WhatsApp para a versão 2.2450.6 ou posterior para mitigar o risco desta vulnerabilidade. Como solução alternativa temporária, considere evitar abrir anexos de fontes desconhecidas e tenha cautela ao interagir com arquivos enviados via WhatsApp. Restrinja o acesso ao módulo vulnerável de manipulação de arquivos para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04971
CVE-2025-30401

Produtos afetados

Facebook Whatsapp Desktop
Whatsapp For Windows