製品・ソフトウェアに関する情報
whatsappにおけるNULL バイトまたは NULL キャラクタの無害化に関する脆弱性
Title whatsappにおけるNULL バイトまたは NULL キャラクタの無害化に関する脆弱性
Summary

v2.3000.1032164386.258709より前のWindows用WhatsAppには添付ファイル偽装の問題がありました。この問題により、ファイル名に埋め込まれたNULバイトを含む悪意のある形式の文書が、アプリケーション上では特定のファイルとして表示されるものの、開かれた際に実行可能ファイルとして実行される可能性がありました。現在までに実際の悪用の証拠は確認されていません。

Possible impacts 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date May 1, 2026, midnight
Registration Date May 13, 2026, 10:27 a.m.
Last Update May 13, 2026, 10:27 a.m.
CVSS3.0 : 警告
Score 6.5
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Affected System
whatsapp
whatsapp 2.3000.1032164386.258709 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年05月13日]
  掲載
May 13, 2026, 10:27 a.m.

NVD Vulnerability Information
CVE-2026-23863
Summary

An attachment spoofing issue in WhatsApp for Windows prior to v2.3000.1032164386.258709 could have allowed maliciously formatted documents with embedded NUL bytes in the filename to be shown in the application as one type of file but run as an executable when opened. We have not seen evidence of exploitation in the wild.

Publication Date May 2, 2026, 1:16 a.m.
Registration Date May 2, 2026, 4:07 a.m.
Last Update May 5, 2026, 12:21 a.m.
Related information, measures and tools
Common Vulnerabilities List