CVE-2025-55177
Mis à jour :
Faille de sécurité dans WhatsApp : synchronisation des appareils compromises
Une vulnérabilité identifiée sous la référence CVE-2025-55177 affecte plusieurs versions de WhatsApp pour iOS et Mac. Elle concerne une autorisation incomplète lors de la synchronisation des appareils liés.
Cette faille permettrait à un attaquant de déclencher le traitement de contenu provenant d’une URL arbitraire sur l’appareil d’une victime. L’exploitation de cette vulnérabilité, potentiellement combinée à une autre faille au niveau du système d’exploitation d’Apple (CVE-2025-43300), aurait pu être utilisée dans des attaques ciblées.
Points clés :
- Vulnérabilité : Incomplète autorisation de synchronisation des messages d’appareils liés.
- Impact : Permet à un attaquant de charger du contenu à partir d’une URL arbitraire sur un appareil cible.
- Exploitation potentielle : Associée à une vulnérabilité système d’Apple (CVE-2025-43300) pour des attaques sophistiquées.
Vulnérabilités :
- CVE-2025-55177 (WhatsApp pour iOS avant 2.25.21.73, WhatsApp Business pour iOS avant 2.25.21.78, WhatsApp pour Mac avant 2.25.21.78)
- CVE-2025-43300 (Vulnérabilité au niveau du système d’exploitation Apple)
Recommandations :
- Mettre à jour les applications WhatsApp vers les dernières versions disponibles.
