Telegram Desktop 취약점으로 사용자 파일 탈취가 가능했음

20 hours ago 3

Telegram Desktop 7.2.8 이하에서 조작된 링크를 클릭하면 로컬 파일이 공격자 소유 채팅으로 유출될 수 있었으며, 로컬 패스코드가 없으면 세션 파일 탈취로 계정까지 장악할 수 있었음 실행 중인 Telegram에 링크를 전달하는 프로세스 간 통신(IPC) 에서 구분자를 이스케이프하지 않아, 하나의 URL을 여러 내부 명령으로 처리하는 인젝션이 가능했음 주입된 명령으로 접근할 수 있는 내부 interpret: URI 스킴은 요청자 권한 확인이나 사용자 승인 없이 로컬 파일을 읽어 채널 또는 슈퍼그룹으로 전송했음 기본 설정의 그룹 첨부파일 자동 다운로드로 명령 파일을 배치할 수 있었음. 공격 링크는 외부 브라우저를 거쳐야 하며, 브라우저 설정에 따라 Telegram 실행 확인이 추가로 나타날 수 있음 7.2.9에서 수정됐으며, 업데이트만이 취약점을 완전히 해소함. 다운로드 설정, 그룹 초대 제한, 로컬 패스코드는 노출이나 계정 탈취 가능성을 줄이는 보완책임 영향 범위와 취약점 식별 Telegram Desktop 7.2.8 이하가 영향 대상이며, Windows의 6.9.3에서 동작을 확인함 영향은 임의 로컬 파일 읽기와 외부 유출, 이를 이용한 계정 탈취까지 포함함 식별자는 CVE-2026-107181이며, 심각도는 CVSS 8.1, 높음임 벡터는 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N임 공격은 IPC 명령 인젝션과 내부 파일 전송 기능의 권한 검사 누락이라는 두 결함을 연결함 링크를 전달하는 두 프로세스와 IPC 인젝션 운영체제는 등록된 tg URI 스킴의 링크를 열 때 URL을 명령행 인수로 전달하며 Telegram 프로세스를 실행함 Telegram이 실행 중이 아니면 새 프로세스가 URL을 직접 처리함 이미 실행 중이면 새 프로세스가 기존 인스턴스의 로컬 소켓에 접속해 링크를 전달한 뒤 종료함 소켓으로 객체를 직접 전달할 수 없으므로 URL을 텍스트로 직렬화하고, 수신 측에서 다시 URL로 복원함 자체 형식은 명령 키워드, 인수, 종료 구분자인 세미콜론으로 구성되며 링크 열기는 OPEN: 레코드를 사용함 수신 측은 모든 세미콜론을 기준으로 데이터를 나누고 각 조각을 별도 명령으로 해석함 송신 측이 URL 안의 세미콜론을 이스케이프하지 않아, URL 데이터에 포함된 문자가 수신 측에서 명령 경계로 바뀜 하나의 URL이 링크 열기와 앱 종료 등 여러 명령으로 분...

Read Entire Article