Eine Sicherheitslücke in der WhatsApp-Applikation für Android-Geräte hat zur Folge, dass ein Angreifer Programmcode und Denial-of-Service-Attacken ausführen kann.
Die Attacke ist über spezielle GIF-Dateien möglich. Sendet der Angreifer eine entsprechend konstruierte Datei an sein Opfer, so kann er den Angriff ausführen. Die Lücke wurde bereits in Version 2.19.244 geschlossen.
Eigentliche Ursache der Schwachstelle ist ein Doube-Free-Fehler im Programmcode des Messengers. Dieses Problem tritt in der DDGifSlurp()-Funktion in der decoding.c-Datei auf. Hier wird der rasterBits-Puffer nicht korrekt realloziert, wodurch es zu der Schwachstelle kommt. Ein Proof-of-Concept Exploit wurde ebenfalls veröffentlicht.

Da inzwischen schon mehr als ein Update ausgerollt wurde ist diese Meldung doch irgendwie angestaubt ;-)