Уязвимость путаницы типов (type confusion) в конструкторе VDasher пользовательской библиотеки "rlottie" в Telegram на платформах Android, iOS и macOS через анимированные стикеры
Описание
В пользовательской версии библиотеки rlottie, используемой в Telegram, наблюдается путаница типов (type confusion) в конструкторе VDasher. Эта уязвимость позволяет злоумышленнику удаленно получить доступ к памяти Telegram за пределами допустимого диапазона на устройстве жертвы через вредоносный анимированный стикер.
Затронутые версии ПО
- Telegram Android до версии 7.1.0 (2090)
- Telegram iOS до версии 7.1
- Telegram macOS до версии 7.1
Тип уязвимости
- Путаница типов (type confusion)
- Доступ к памяти за пределами допустимого диапазона
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Telegram Android <7.1.0 (2090), Telegram iOS <7.1, and Telegram macOS <7.1 are affected by a Type Confusion in the VDasher constructor of their custom fork of the rlottie library. A remote attacker might be able to access Telegram's heap memory out-of-bounds on a victim device via a malicious animated sticker.
Telegram Android <7.1.0 (2090), Telegram iOS <7.1, and Telegram macOS ...
Telegram Android <7.1.0 (2090), Telegram iOS <7.1, and Telegram macOS <7.1 are affected by a Type Confusion in the VDasher constructor of their custom fork of the rlottie library. A remote attacker might be able to access Telegram's heap memory out-of-bounds on a victim device via a malicious animated sticker.
Уязвимость конструктора VDasher библиотеки для воспроизведения Lottie анимаций Rlottie, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2