CVE-2025-55177
Mis à jour :
WhatsApp : Vulnérabilité liée à la synchronisation des appareils
Une faille de sécurité, identifiée comme CVE-2025-55177, a été découverte dans plusieurs versions de WhatsApp pour iOS et WhatsApp pour Mac. Cette vulnérabilité concerne une autorisation incomplète lors de la synchronisation des messages des appareils liés.
Points clés :
- La faille CVE-2025-55177 affecte WhatsApp pour iOS (versions antérieures à 2.25.21.73), WhatsApp Business pour iOS (version 2.25.21.78) et WhatsApp pour Mac (version 2.25.21.78).
- Elle résulte d’une autorisation lacunaire dans le traitement des messages de synchronisation des appareils connectés.
Vulnérabilité exploitée :
- CVE-2025-55177 : Autorisation incomplète de la synchronisation des messages des appareils liés.
- Combinaison potentielle avec CVE-2025-43300 : Il est possible que cette faille, associée à une vulnérabilité au niveau du système d’exploitation d’Apple (CVE-2025-43300), ait été utilisée dans des attaques ciblées et sophistiquées contre des utilisateurs spécifiques.
Recommandations :
- Les utilisateurs de WhatsApp pour iOS et WhatsApp pour Mac devraient s’assurer de disposer des dernières versions disponibles pour corriger cette faille.
