CVE-2025-55177

plus petit que 1 minute de lecture

Mis à jour :

WhatsApp : Vulnérabilité liée à la synchronisation des appareils

Une faille de sécurité, identifiée comme CVE-2025-55177, a été découverte dans plusieurs versions de WhatsApp pour iOS et WhatsApp pour Mac. Cette vulnérabilité concerne une autorisation incomplète lors de la synchronisation des messages des appareils liés.

Points clés :

  • La faille CVE-2025-55177 affecte WhatsApp pour iOS (versions antérieures à 2.25.21.73), WhatsApp Business pour iOS (version 2.25.21.78) et WhatsApp pour Mac (version 2.25.21.78).
  • Elle résulte d’une autorisation lacunaire dans le traitement des messages de synchronisation des appareils connectés.

Vulnérabilité exploitée :

  • CVE-2025-55177 : Autorisation incomplète de la synchronisation des messages des appareils liés.
  • Combinaison potentielle avec CVE-2025-43300 : Il est possible que cette faille, associée à une vulnérabilité au niveau du système d’exploitation d’Apple (CVE-2025-43300), ait été utilisée dans des attaques ciblées et sophistiquées contre des utilisateurs spécifiques.

Recommandations :

  • Les utilisateurs de WhatsApp pour iOS et WhatsApp pour Mac devraient s’assurer de disposer des dernières versions disponibles pour corriger cette faille.

Source