Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autodestrucción de imágenes en la aplicación Telegram para Android (CVE-2021-41861)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2021
Última modificación:
08/10/2021

Descripción

La aplicación Telegram versiones 7.5.0 hasta 7.8.0 para Android no implementa correctamente la autodestrucción de imágenes, una vulnerabilidad diferente a la de CVE-2019-16248. Después de aproximadamente dos a cuatro usos de la funcionalidad de autodestrucción, presenta una indicación de interfaz de usuario engañosa de que una imagen fue eliminada (tanto en el lado del remitente como del destinatario). Las imágenes siguen presentes en el directorio /Storage/Emulated/0/Telegram/Telegram Image/

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telegram:telegram:*:*:*:*:*:android:*:* 7.5.0 (incluyendo) 7.8.0 (incluyendo)