Lompat ke isi

CVE-2022-36934

Dari Wikipedia bahasa Indonesia, ensiklopedia bebas
Revisi sejak 6 Mei 2023 06.17 oleh Rikaaaharahap (bicara | kontrib) (←Membuat halaman berisi ''''CVE-2022-36934''' (Common Vulnerabilities and Exposures-2022-36934) merupakan salah satu kerentanan keamanan sistem informasi yang memiliki nilai 9,8 dengan kategori dampak '''critical'''. Kerentanan ini timbul sebagai akibat dari adanya ''integer overflow'' atau sejenis kesalahan aritmetika pada aplikasi WhatsApp saat membuat panggilan video. Aplikasi WhatsApp dan WhatsApp Business versi sebelum v2.22.12.16 untuk tipe android dan iOS 36934 merupakan produ...')
(beda) ← Revisi sebelumnya | Revisi terkini (beda) | Revisi selanjutnya → (beda)

CVE-2022-36934 (Common Vulnerabilities and Exposures-2022-36934) merupakan salah satu kerentanan keamanan sistem informasi yang memiliki nilai 9,8 dengan kategori dampak critical. Kerentanan ini timbul sebagai akibat dari adanya integer overflow atau sejenis kesalahan aritmetika pada aplikasi WhatsApp saat membuat panggilan video. Aplikasi WhatsApp dan WhatsApp Business versi sebelum v2.22.12.16 untuk tipe android dan iOS 36934 merupakan produk yang memiliki kerentanan CVE-2022-36934.

CVE-2022-36934 rentan terhadap serangan RCE (Remote Code Execution) atau retasan melalui injeksi coding jarak jauh ketika melakukan panggilan video. Interaksi pengguna dan hak istimewa tidak diperlukan untuk melakukan eksploitasi pada kerentanan ini.

Dampak Kerentanan

Kerentanan ini mengakibatkan peretas dapat memperoleh akses ke dalam perangkat korban dan melakukan eksekusi kode dari jarak jauh. Hal ini dapat dimanfaatkan peretas untuk mempengaruhi sistem pada perangkat korban dan menjalankan kode berbahaya.

Upaya Mitigasi

Upaya yang dapat dilakukan untuk mengatasi kerentanan ini ialah sebagai berikut:

  • Melakukan pembaruan aplikasi WhatsApp ke versi terbaru
  • Tidak menerima panggilan video dari orang yang tidak dikenal