PT-2025-2448 · Unknown+1 · Matrix Media Repo+1

Moderateturt2Live

·

Publicado

2025-01-16

·

Atualizado

2025-08-20

·

CVE-2024-36402

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do Matrix Media Repo anteriores à 1.3.5
Descrição: A vulnerabilidade permite que participantes remotos não autenticados acionem o download e o cache de mídia remota de um homeserver remoto para o repositório de mídia local. Isso torna o conteúdo disponível para download no homeserver local de forma não autenticada, permitindo que adversários remotos não autenticados introduzam conteúdo problemático no repositório de mídia. Uma mitigação parcial é introduzida na versão 1.3.5 com novos endpoints que exigem autenticação para downloads de mídia. Os endpoints não autenticados serão desativados em uma versão futura, eliminando o vetor de ataque.
Recomendações: Para versões anteriores à 1.3.5, considere atualizar para a versão 1.3.5 ou posterior, que introduz mitigação parcial por meio de novos endpoints autenticados para downloads de mídia. Como solução temporária, os operadores do servidor podem usar limites de taxa mais rigorosos baseados em endereço IP para limitar o impacto potencial. Restrinja o acesso aos endpoints não autenticados até que sejam desativados em uma versão futura. Evite usar os endpoints não autenticados para downloads de mídia até que o problema seja totalmente resolvido.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36402
GHSA-8VMR-H7H5-CQHG
GO-2025-3397
OPENSUSE-SU-2025:14704-1
OPENSUSE-SU-2025_0297-1
SUSE-SU-2025:0297-1

Produtos afetados

Matrix Media Repo
Suse