Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Telegram Desktop (CVE-2021-47793)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2026
Última modificación:
30/01/2026

Descripción

Telegram Desktop 2.9.2 contiene una vulnerabilidad de denegación de servicio que permite a los atacantes colapsar la aplicación al enviar una carga útil de mensaje sobredimensionada. Los atacantes pueden generar un búfer de 9 millones de bytes y pegarlo en la interfaz de mensajería para desencadenar un colapso de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telegram:telegram_desktop:2.9.2:*:*:*:*:*:*:*