PT-2021-22960 · Schildichat+5 · Schildichat Web+7
Denis Kasak
·
Publicado
2021-09-13
·
Atualizado
2023-08-08
·
CVE-2021-40823
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do matrix-js-sdk anteriores à 12.4.1
Versões do Element Web 1.8.2 e anteriores
Versões do Element Desktop 1.8.2 e anteriores
Versões do SchildiChat Web 1.7.32-sc1 e anteriores
Versões do SchildiChat Desktop 1.7.32-sc1 e anteriores
Versões do Cinny 1.2.0 e anteriores
Descrição
Um erro de lógica na funcionalidade de compartilhamento de chaves de sala permite que um servidor Matrix malicioso presente em uma sala criptografada roube as chaves de criptografia da sala que foram originalmente enviadas pelos clientes Matrix afetados participantes dessa sala. Isso permite que o servidor Matrix descriptografe mensagens criptografadas de ponta a ponta enviadas pelos clientes afetados. O problema afeta clientes que utilizam versões vulneráveis do matrix-js-sdk.
Recomendações
Para versões do matrix-js-sdk anteriores à 12.4.1, atualize para a versão 12.4.1 ou posterior para resolver o problema.
Para versões do Element Web 1.8.2 e anteriores, atualize para uma versão posterior à 1.8.2.
Para versões do Element Desktop 1.8.2 e anteriores, atualize para uma versão posterior à 1.8.2.
Para versões do SchildiChat Web 1.7.32-sc1 e anteriores, atualize para uma versão posterior à 1.7.32-sc1.
Para versões do SchildiChat Desktop 1.7.32-sc1 e anteriores, atualize para uma versão posterior à 1.7.32-sc1.
Para as versões 1.2.0 e anteriores do Cinny, atualize para uma versão posterior à 1.2.0.
Como solução temporária, considere colocar os clientes vulneráveis offline ou desconectá-los para impedir que um servidor doméstico roube as chaves das salas. Ao desconectar, configure o Secure Backup ou exporte as chaves de sala E2E para preservar o acesso
Correção
Authentication Bypass by Spoofing
Information Disclosure
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Cinny
Debian
Element Desktop
Element Web
Schildichat Desktop
Schildichat Web
Matrix-Js-Sdk