PT-2025-2449 · Unknown+1 · Matrix Media Repo+1

Turt2Live

·

Publicado

2025-01-16

·

Atualizado

2025-01-30

·

CVE-2024-36403

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Matrix Media Repo anteriores à 1.3.5
Descrição: A vulnerabilidade permite que um adversário não autenticado induza o sistema a baixar e armazenar em cache grandes quantidades de arquivos de mídia remotos, resultando em consumo de disco ilimitado. Isso pode levar a uma negação de serviço quando o disco estiver cheio, já que usuários autenticados não conseguirão enviar novas mídias. Para instâncias que utilizam armazenamento S3 baseado em nuvem, isso pode resultar em altas taxas de serviço em vez de uma negação de serviço. O ambiente operacional típico do Matrix Media Repo utiliza armazenamento tipo S3 como backend, com armazenamento baseado em arquivos como uma opção alternativa, tornando instâncias que usam armazenamento baseado em arquivos ou aquelas que auto-hospedam um sistema de armazenamento S3 vulneráveis a um ataque de preenchimento de disco.
Recomendações: Para versões anteriores à 1.3.5, atualize para a versão 1.3.5 ou posterior para introduzir um novo limite de taxa "leaky bucket" ativado por padrão, que reduz a quantidade de dados que um usuário pode requisitar por vez. Os operadores devem observar que a implementação do leaky bucket requer que o endereço IP associado à requisição seja encaminhado, para evitar aplicar erroneamente o limite de taxa ao reverse proxy. Para evitar esse problema, o reverse proxy deve preencher o cabeçalho X-Forwarded-For ao enviar a requisição ao Matrix Media Repo. Como uma solução temporária, considere reduzir o tamanho máximo de arquivo permitido e implementar limites de taxa rigorosos, embora isso ainda possa resultar no download de uma grande quantidade de dados.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36403
GHSA-VC2M-HW89-QJXF
GO-2025-3401
OPENSUSE-SU-2025:14704-1
OPENSUSE-SU-2025_0297-1
SUSE-SU-2025:0297-1

Produtos afetados

Matrix Media Repo
Suse