Уязвимость переполнения буфера в куче в функции "LottieParserImpl::parseDashProperty" в библиотеке rlottie в приложении Telegram для Android, iOS и macOS
Описание
Уязвимость переполнения буфера кучи выявлена в функции LottieParserImpl::parseDashProperty, которая используется в кастомной версии библиотеки rlottie, реализованной в Telegram для Android, iOS и macOS. Эта уязвимость позволяет злоумышленнику получить доступ к памяти кучи за пределами границ на устройстве жертвы, используя специально созданный вредоносный анимированный стикер.
Затронутые версии ПО
- Telegram Android версии до 7.1.0 (2090)
- Telegram iOS версии до 7.1
- Telegram macOS версии до 7.1
Тип уязвимости
- Переполнение буфера в куче
- Доступ к памяти кучи за пределами границ (out-of-bounds heap memory access)
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Telegram Android <7.1.0 (2090), Telegram iOS <7.1, and Telegram macOS <7.1 are affected by a Heap Buffer Overflow in the LottieParserImpl::parseDashProperty function of their custom fork of the rlottie library. A remote attacker might be able to access heap memory out-of-bounds on a victim device via a malicious animated sticker.
Telegram Android <7.1.0 (2090), Telegram iOS <7.1, and Telegram macOS ...
Telegram Android <7.1.0 (2090), Telegram iOS <7.1, and Telegram macOS <7.1 are affected by a Heap Buffer Overflow in the LottieParserImpl::parseDashProperty function of their custom fork of the rlottie library. A remote attacker might be able to access heap memory out-of-bounds on a victim device via a malicious animated sticker.
Уязвимость функции LottieParserImpl::parseDashProperty программы мгновенного обмена сообщениями Telegram Messenger, позволяющая нарушителю раскрыть защищаемую информацию
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2