PT-2026-36705 · Telegram · Telegram Desktop

Oblivionsage

·

Publicado

2026-05-03

·

Atualizado

2026-05-03

·

CVE-2026-7701

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas Telegram Desktop versões anteriores a 6.7.6
Descrição Uma desreferência de ponteiro nulo (uma condição onde um programa tenta ler um endereço de memória que é nulo, normalmente causando um travamento) pode ser acionada remotamente no componente Bot API. O problema existe na função RequestButton() localizada no arquivo Telegram/SourceFiles/boxes/url auth box.cpp, especificamente através da manipulação do argumento login url.
Recomendações Atualize para uma versão posterior a 6.7.5. Como medida paliativa temporária, restrinja o uso da função RequestButton() no componente Bot API.

Exploit

Correção

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7701

Produtos afetados

Telegram Desktop