Zraniteľnosť v aplikácii Telegram Desktop umožňuje odosielanie ľubovoľných súborov kliknutím na odkaz.
Boli zverejnené podrobnosti a metódy zneužitia zraniteľnosti (CVE-2026-107181) v Telegram Desktop, oficiálnom desktopovom klientovi Telegramu. Problém je spôsobený nedostatočným správnym spracovaním neuniknutých oddeľovacích znakov v príkazoch IPC. To umožňuje kliknutím na zdieľaný odkaz preniesť ľubovoľné súbory zo systému obete do útočníka vrátane súborov obsahujúcich kľúče relácie, ktoré možno použiť na únos účtu Telegram. […]
