CVE-2026-23863: уязвимость WhatsApp для Windows — как NUL bytes маскируют исполняемый файл под документ

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Вскрытый USB-накопитель на чёрном антистатическом коврике с чипом памяти, на экране рядом — обрезанное имя файла с мерцающим курсором и скрытым расширением.



🪟 CVE-2026-23863 в WhatsApp Desktop: один NUL-байт в имени файла заставлял Windows запускать payload.exe, пока пользователь видел invoice.pdf — CWE-158 в Electron-архитектуре, где JavaScript и WinAPI читают одну строку по-разному.

JavaScript (V8) хранит строки с явной длиной —...


CVE-2026-23863: уязвимость WhatsApp для Windows — как NUL bytes маскируют исполняемый файл под документ

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх