Telegram Desktop: Ein Klick genügt, um jedes beliebige Nutzerkonto zu übernehmen

Telegram Desktop vulnerability allowed any user's file to be stolen

Telegram Desktop: Ein Klick genügt, um jedes beliebige Nutzerkonto zu übernehmen

Ein Link in einer Telegram-Gruppe reicht aus: Durch eine fehlende Escaping-Logik im lokalen Socket von Telegram Desktop zerfällt eine URL in mehrere Befehle. So lässt sich das interne interpret:-Schema erreichen, das ohne Autorisierung beliebige Dateien liest und an einen Chat sendet. Angreifer platzieren eine Anweisungsdatei automatisch im Download-Ordner und erbeuten die verschlüsselte Sitzung – selbst ohne Passcode. Betroffen sind Versionen bis 7.2.8, behoben in 7.2.9 (CVE-2026-107181).

Ein Socket überträgt keine Objekte, er überträgt Bytes. Das URL-Objekt, das der neue Prozess im Speicher hält, kann diesen Kanal nicht überqueren, also muss es zu einer Textzeile verflacht werden.

Mehr von diesem Tag

2026-10-10