Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ne555

#52949de 53,630
3.3CVSS total
Vulnerabilidades · 1
PT-2021-23433
3.3
2021-10-04
Telegram · Telegram · CVE-2021-41861
**Nome do software vulnerável e versões afetadas** Versões do Telegram 7.5.0 a 7.8.0 **Descrição** O problema diz respeito à implementação incorreta do recurso de autodestruição de imagens. Após usar o recurso de autodestruição várias vezes, a interface do usuário pode indicar incorretamente que uma imagem foi excluída, quando, na verdade, a imagem permanece no dispositivo no diretório /Storage/Emulated/0/Telegram/Telegram Image/. Isso afeta tanto o remetente quanto o destinatário em conversas privadas e em grupo. **Recomendações** Para as versões 7.5.0 a 7.8.0, como solução temporária, considere verificar manualmente o diretório /Storage/Emulated/0/Telegram/Telegram Image/ em busca de imagens remanescentes após usar o recurso de autodestruição. Restrinja o acesso a esse diretório para minimizar o risco de acesso não autorizado às imagens até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.