Kerentanan Keamanan Integer Overflow Pada WhatsApp Mengakibatkan Remote Code Execution Ketika Panggilan Video

Pada Rabu, 28 September 2022, Whatsapp telah menerbitkan imbauan keamanan tentang penambahan jumlah digit dalam data integer pada panggilan video menggunakan integer overlow yang berpotensi menyebabkan kerentanan RCE. Efek dari integer overflow ini dapat lebih tinggi atau lebih rendah dari nilai minimum yang dapat diwakilkan tergantung dengan jumlah digit. Penyerang dapat menimpa bagian lain dari memori sistem dengan menulis nilai yang besar ke dalamnya dan menyalahgunakan fitur ini untuk mengeksekusi kode dari jarak jauh. Penyerang dapat mengeksploitasi kerentanan RCE ini dengan memanipulasi komponen Whatsapp Video Call Handler sehingga buffer overflow berbasis tumpukan dapat dipicu dan Whatsapp Messenger dapat diambil alih.

Informasi lebih lanjut dapat menghubungi https://t.me/bantuan70.
Atas perhatian dan kerjasamanya disampaikan terima kasih.

Previous Post

Serangan Malware Mengintai Perangkat Seluler di Indonesia

Next Post

Kerentanan Keamanan SQL Injection Pada Library Management System V1.0 (CVE 2022-36708)