Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el constructor de VDasher la biblioteca rlottie en Telegram Android (2090), Telegram iOS y Telegram macOS (CVE-2021-31317)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2021
Última modificación:
25/05/2021

Descripción

Telegram Android versiones anteriores a 7.1,.0 (2090), Telegram iOS versiones anteriores a 7.1, y Telegram macOS versiones anteriores a 7.1, están afectados por una Confusión de Tipos en el constructor de VDasher de su derivación personalizada de la biblioteca rlottie. Un atacante remoto podría acceder a la memoria de la pila de Telegram fuera de límites en un dispositivo víctima por medio de una pegatina animada maliciosa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telegram:telegram:*:*:*:*:*:android:*:* 7.1.0 (excluyendo)
cpe:2.3:a:telegram:telegram:*:*:*:*:*:iphone_os:*:* 7.1.0 (excluyendo)
cpe:2.3:a:telegram:telegram:*:*:*:*:*:macos:*:* 7.1.0 (excluyendo)