PT-2024-31476 · Matrix+1 · Libolm+1

Soatok

·

Publicado

2024-08-22

·

Atualizado

2024-09-10

·

CVE-2024-45193

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Matrix libolm versões 3.2.16 e anteriores
Descrição
Existe uma vulnerabilidade de maleabilidade de assinatura Ed25519 devido à falta de critérios de validação na implementação do Olm pela libolm, que não garante que S < n. Este problema afeta apenas produtos que não são mais suportados pelo mantenedor.
Recomendações
Para as versões 3.2.16 e anteriores do Matrix libolm, considere mudar para o projeto sucessor vodozemac o mais rápido possível, já que o libolm foi oficialmente descontinuado pela Matrix Foundation.
Como solução temporária, considere restringir o uso da funcionalidade de assinatura Ed25519 até que uma alternativa mais segura seja implementada.

Exploit

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-45193
RUSTSEC-2024-0368

Produtos afetados

Debian
Libolm