PT-2022-24844 · Unknown+10 · Matrix Javascript Sdk+10

Benjamin Dowling

+3

·

Publicado

2022-09-28

·

Atualizado

2025-09-29

·

CVE-2022-39251

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Matrix JavaScript SDK anteriores à 19.7.0
Descrição
A vulnerabilidade permite que um invasor, em cooperação com um servidor doméstico malicioso, crie mensagens que pareçam ter sido enviadas por outra pessoa, sem qualquer indicação de que se trata de uma falsificação. Um invasor experiente poderia explorar essa vulnerabilidade para realizar um ataque direcionado, enviando mensagens falsas para o dispositivo que pareçam ter sido originadas por outro usuário. Isso pode permitir a injeção do segredo de backup da chave durante a autoverificação, fazendo com que um dispositivo alvo utilize um backup de chave malicioso falsificado pelo servidor doméstico. Esses ataques são possíveis devido a uma vulnerabilidade de confusão de protocolo que aceita mensagens para o dispositivo criptografadas com Megolm em vez de Olm. O ataque requer coordenação entre um servidor doméstico malicioso e um invasor.
Recomendações
Para versões anteriores à 19.7.0, atualize para a versão 19.7.0 ou posterior, que aceita apenas mensagens para o dispositivo criptografadas com Olm e inclui verificações adicionais de segurança. Como precaução, evite usar métodos de verificação por emoji/QR para novos logins até que a correção seja aplicada e, em vez disso, verifique com sua senha de segurança. Se você confia no seu servidor doméstico, não é necessária nenhuma solução alternativa específica.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7178
ALSA-2022:7190
ALSA-2025_16880
ALT-PU-2022-2747
ALT-PU-2022-3046
ALT-PU-2023-1137
ALT-PU-2023-4335
CESA-2022_7190
CVE-2022-39251
GHSA-R48R-J8FX-MQ2C
MGASA-2022-0355
OPENSUSE-SU-2022_3800-1
OPENSUSE-SU-2024:12374-1
OPENSUSE-SU-2024:12375-1
OPENSUSE-SU-2024:12379-1
RHSA-2022:7178
RHSA-2022:7181
RHSA-2022:7182
RHSA-2022:7183
RHSA-2022:7184
RHSA-2022:7190
RHSA-2022_7178
RHSA-2022_7184
RHSA-2022_7190
RLSA-2022:7190
SUSE-SU-2022:3800-1
USN-5724-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Matrix Javascript Sdk
Red Hat
Rocky Linux
Suse
Ubuntu