Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una etiqueta animada en la función blit en la biblioteca rlottie en Telegram Android (2090), Telegram iOS y Telegram macOS (CVE-2021-31315)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
18/05/2021
Última modificación:
25/05/2021

Descripción

Telegram Android versiones anteriores a 7.1,.0 (2090), Telegram iOS versiones anteriores a 7.1, y Telegram macOS versiones anteriores a 7.1, están afectados por un Desbordamiento en la región Stack de la Memoria en la función blit de su derivación personalizada de la biblioteca rlottie. Un atacante remoto podría acceder a la memoria de pila de Telegram fuera de límites en un dispositivo víctima por medio de una etiqueta animada maliciosa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telegram:telegram:*:*:*:*:*:android:*:* 7.1.0 (excluyendo)
cpe:2.3:a:telegram:telegram:*:*:*:*:*:iphone_os:*:* 7.1.0 (excluyendo)
cpe:2.3:a:telegram:telegram:*:*:*:*:*:macos:*:* 7.1.0 (excluyendo)