В WhatsApp устранили сразу две RCE-уязвимости

Первая уязвимость, получившая идентификатор CVE-2022-36934, оценивается как критическая (9,8 балла из 10 возможных по шкале CVSS) и связана с целочисленным переполнением.Хакер Online
Проблема затрагивала WhatsApp для Android (вплоть до версии 2.22.16.12), Business-версию приложения для Android (до версии 2.22.16.12), а также WhatsApp для iOS (до версии 2.22.16.12) и Business-вариант мессенджера для iOS (до версии 2.22.16.12).Хакер Online
Баг исправлен в WhatsApp для Android и iOS с выпуском версий 2.22.16.2 и 2.22.15.9.Хакер Online
По информации специалистов из компании Malwarebytes, проблема CVE-2022-36934 влияет на компонент Video Call Handler, а CVE-2022-27492 — на компонент Video File Handler.Хакер Online