CVE-2025-55177

plus petit que 1 minute de lecture

Mis à jour :

Faille de sécurité dans WhatsApp : synchronisation des appareils compromises

Une vulnérabilité identifiée sous la référence CVE-2025-55177 affecte plusieurs versions de WhatsApp pour iOS et Mac. Elle concerne une autorisation incomplète lors de la synchronisation des appareils liés.

Cette faille permettrait à un attaquant de déclencher le traitement de contenu provenant d’une URL arbitraire sur l’appareil d’une victime. L’exploitation de cette vulnérabilité, potentiellement combinée à une autre faille au niveau du système d’exploitation d’Apple (CVE-2025-43300), aurait pu être utilisée dans des attaques ciblées.

Points clés :

  • Vulnérabilité : Incomplète autorisation de synchronisation des messages d’appareils liés.
  • Impact : Permet à un attaquant de charger du contenu à partir d’une URL arbitraire sur un appareil cible.
  • Exploitation potentielle : Associée à une vulnérabilité système d’Apple (CVE-2025-43300) pour des attaques sophistiquées.

Vulnérabilités :

  • CVE-2025-55177 (WhatsApp pour iOS avant 2.25.21.73, WhatsApp Business pour iOS avant 2.25.21.78, WhatsApp pour Mac avant 2.25.21.78)
  • CVE-2025-43300 (Vulnérabilité au niveau du système d’exploitation Apple)

Recommandations :

  • Mettre à jour les applications WhatsApp vers les dernières versions disponibles.

Source