CVE-2023-26818
Telegram 9.3.1 और 9.4.0 हमलावरों को DYLD_INSERT_LIBRARIES फ़्लैग के माध्यम से प्रतिबंधित फ़ाइलों, माइक्रोफ़ोन या वीडियो रिकॉर्डिंग तक पहुँचने की अनुमति देता है।
- प्रकाशित
- 19 मई 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 42.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Telegram 9.3.1 और 9.4.0 हमलावरों को DYLD_INSERT_LIBRARIES फ़्लैग के माध्यम से प्रतिबंधित फ़ाइलों, माइक्रोफ़ोन या वीडियो रिकॉर्डिंग तक पहुँचने की अनुमति देता है।
स्रोत
1- CVE-2023-26818एक्सप्लॉइट
CVE-2023-26818 Exploit MacOS TCC Bypass के साथ Telegram
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।