PT-2022-24847 · Unknown · Matrix Ios Sdk

Benjamin Dowling

+3

·

Publicado

2022-09-28

·

Atualizado

2022-09-30

·

CVE-2022-39255

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do matrix-ios-sdk anteriores à 0.23.19
Descrição
A vulnerabilidade permite que um invasor, em cooperação com um servidor doméstico malicioso, crie mensagens que pareçam ter sido enviadas por outra pessoa, sem qualquer indício de falsificação. Um invasor sofisticado poderia empregar essa vulnerabilidade para realizar um ataque direcionado, enviando mensagens falsas para o dispositivo que parecem ter origem em outro usuário. Isso pode permitir a injeção do segredo de backup da chave durante a autoverificação ou fazer com que um dispositivo alvo utilize um backup de chave malicioso falsificado pelo servidor doméstico. Os ataques são possíveis devido a uma vulnerabilidade de confusão de protocolo que aceita mensagens para o dispositivo criptografadas com Megolm em vez de Olm.
Recomendações
Para versões anteriores à 0.23.19, atualize para a versão 0.23.19 ou posterior para aceitar apenas mensagens para o dispositivo criptografadas com Olm.
Como solução temporária, considere não verificar novos logins usando métodos de verificação por emoji/QR até que a correção seja aplicada.
Para minimizar o risco de exploração, certifique-se de que confia no seu servidor doméstico, pois o ataque requer coordenação entre um servidor doméstico malicioso e um invasor.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-39255
GHSA-HW6G-J8V6-9HCM

Produtos afetados

Matrix Ios Sdk