Napapinsala ng WhatsApp sa Korupsyon sa Memorya at Pag-crash ng DoS na may Crafted na Mensahe sa v2.18.61

Seguridad / Napapinsala ng WhatsApp sa Korupsyon sa Memorya at Pag-crash ng DoS na may Crafted na Mensahe sa v2.18.61 2 minuto basahin

WhatsApp



Ang WhatsApp ay hindi bago sa memorya ng mga kahinaan sa katiwalian. Matapos ang isang serye ng kasumpa-sumpa at matagal na nakakabigo na mga espesyal na sirkulasyon ng mensahe ng character na maaaring maging sanhi ng pag-crash ng application nang matindi hanggang sa matanggal ang nakakagambalang mensahe (tandaan na ang pagtanggal ng mensahe ay isang gawa na napakahirap maisakatuparan dahil ang application ay mag-crash nang paulit-ulit at hindi mailunsad nang maayos ang unang lugar upang payagan kang tanggalin ang mensahe), mayroon na ngayong isa pang nasabing mensahe na nagpapahiram sa kanyang kahinaan sa katiwalian sa memorya ng platform ng social media na instant na pagmemensahe.

Ang bagong natagpuang kahinaan sa katiwalian sa memorya ay natagpuan upang makaapekto sa mga iPhone 5, 6s, at X sa iOS 10 at 11.4.1 na kung saan ay ang pinakabagong bersyon ng iOS nang isagawa ang mga pagsubok. Ang kahinaan ay mayroon sa mga bersyon ng 2.18.61 ng WhatsApp at mas luma sa mga platform na ito.



Tulad ng nakaraang mga kahinaan sa katiwalian sa memorya, ang problema ay nagmumula sa ang katunayan na ang WhatsApp ay hindi makapag-filter ng UTF-8 na mga character. Hindi rin nito mabilis na maproseso ang mga paglalaan ng memorya at deallocation sa mga iOS device. Ang kahinaan ay pinagsamantalahan kapag ang isang nakakahamak at partikular na gawa ng mensahe ay ipinadala sa isang gumagamit na nagpapalitaw ng isang pag-crash ng system. Kapag natanggap ng aparato ang mensaheng ito, Naubos nito ang mga mapagkukunan ng system na nagpapahintulot sa ito na sirain ang memorya nito sa proseso. Ang pagsasamantala na ito ay nagdudulot ng pagtanggi ng tugon sa serbisyo kapag nag-crash ang system at nakakaapekto ito sa integridad ng system na may katiwalian sa memorya ng memorya.



Ang pagsasamantala ay unang sumulong ExploitPack kung saan nag-post si Juan Sacco ng ilang mga detalye kasama ang isang patunay ng konsepto para sa kahinaan. Ang kahinaan ay maaaring samantalahin sa pamamagitan ng pagpapadala ng ginawa ng mensahe sa parehong application ng WhatsApp o sa pamamagitan ng WhatsApp sa isang end user sa mga tinukoy na aparato at operating system na nagpapatakbo ng WhatsApp 2.18.61.



Wala pang mga hakbang sa pagpapagaan na inilabas ng vendor sa ngayon, ngunit natututo mula sa naunang mga kahinaan, ang tanging paraan upang mapagaan ang pag-crash ay kahit papaano alisin ang mensahe mula sa chat upang wala ito sa memorya ng application noong ito ay nagsisimula, na nagiging sanhi ng paulit-ulit na pag-crash. Upang magawa ito, dapat mong tanungin ang gumagamit na nagpadala ng nakakahamak na mensahe na magpadala ng isa pang malinis na mensahe na aalisin ang nakakahamak na isa mula sa startup na tala ng memorya na naglalaman ng pinakahuling mga mensahe. Pagkatapos, dapat mong buksan ang application ng WhatsApp at alisin ang permanenteng mensahe mula sa chat. Hindi madaling gawin ito kapag ang taong nagpapadala ng mga hindi magagandang ad na mensahe ay hindi mo kaibigan.

Mga tag Crash WhatsApp