Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03086

Опубликовано: 03 фев. 2023
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость программы мгновенного обмена сообщениями Telegram Messenger связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к файлам с ограниченным доступом, микрофону

Вендор

Telegram Messenger LLP

Наименование ПО

Telegram Messenger

Версия ПО

9.3.1 (Telegram Messenger)
9.4.0 (Telegram Messenger)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. MacOS -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование антивирусного программного обеспечения;
- мониторинг действий пользователей;
- загрузка программного обеспечения только с сайта вендора.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 87%
0.03268
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
больше 2 лет назад

Telegram 9.3.1 and 9.4.0 allows attackers to access restricted files, microphone ,or video recording via the DYLD_INSERT_LIBRARIES flag.

CVSS3: 5.5
github
больше 2 лет назад

Telegram 9.3.1 and 9.4.0 allows attackers to access restricted files, microphone ,or video recording via the DYLD_INSERT_LIBRARIES flag.

EPSS

Процентиль: 87%
0.03268
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2