CVE-2026-7701Telegram Desktop 6.7.5及之前版本存在安全漏洞。该漏洞位于Bot API组件的`RequestButton`函数中,具体文件为`url_auth_box.cpp`。攻击者可通过操作`login_url`参数触发空指针解引用,导致应用程序崩溃,从而影响可用性。目前该漏洞利用细节已公开,厂商尚未回应。
该漏洞源于Telegram Desktop处理Bot API请求时的逻辑缺陷。受影响的函数`RequestButton`在处理`url_auth_box.cpp`文件中的`login_url`参数时,未对输入参数进行充分的非空校验或异常处理。当攻击者精心构造一个恶意的`login_url`并发送给目标用户时,如果该参数指向无效地址或导致对象初始化失败,程序在尝试访问该内存地址时会发生空指针解引用错误。由于攻击向量为网络(AV:N)且无需认证(PR:N),但需要用户交互(UI:R),攻击者通常需要诱导用户点击特定的恶意链接或按钮。成功利用将导致Telegram Desktop进程崩溃,造成拒绝服务(DoS)。