🚨 0-click в Telegram: RCE через стикер
Появилась информация о критической уязвимости ZDI-CAN-30207 (CVSS 9.8). Сценарий — максимально неприятный:
🔜 атакующий отправляет специальный стикер
🔜 пользователь ничего не делает
🔜 на устройстве может выполниться код
Если это подтвердится — это классический zero-click takeover с доступом к аккаунту и переписке. Telegram при этом отрицает уязвимость, ссылаясь на проверку стикеров.
💡 даже если кейс окажется фейком — сам вектор реален: медиа и авто-просмотр уже не раз становились точкой входа.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
Post #5384
1.18K

- 🔥 6
- ❤ 2
- 🥰 2
- 🌚 2