Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Telegram (CVE-2018-3986)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
03/01/2019
Última modificación:
04/02/2023

Descripción

Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de "Chats Secretos" en la aplicación de mensajería de Telegram para Android en la versión 4.9.0. La funcionalidad de "Chats Secretos" permite a un usuario borrar todo rastro de un chat, ya sea mediante el uso de un desencadenante de tiempo o bajo petición directa. Hay un error en esta funcionalidad que mantiene las fotos sacadas y compartidas en los chats secretos, incluso después de la eliminación de los mismos. Dichas fotos se almacenarán en el dispositivo y serán accesibles a todas las aplicaciones instaladas en el dispositivo Android.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telegram:telegram:4.9.0:*:*:*:*:android:*:*