Сегодня короткие циклические клипы, GIF-файлы есть везде - в ваших социальных сетях, на досках объявлений, в ваших чатах, помогая пользователям превосходно выражать свои эмоции, заставляя людей смеяться и вновь получая удовольствие.
Но что, если невинное на вид приветствие GIF с сообщением «Доброе утро», «С днем рождения» или «Счастливого Рождества» взломает ваш смартфон?
Ну, больше не теоретическая идея.
WhatsApp недавно исправил критическую уязвимость в своем приложении для Android, которая оставалась не исправленной в течение как минимум 3 месяцев после обнаружения и, если бы ее использовали, она могла позволить удаленным хакерам взломать устройства Android и потенциально украсть файлы и сообщения чата.
Уязвимость WhatsApp, связанная с удаленным выполнением кода Уязвимость, отслеживаемая как CVE-2019-11932 , является ошибкой двойного освобождения памяти, которая на самом деле находится не в самом коде WhatsApp, а в библиотеке синтаксического анализа изображений GIF с открытым