PT-2025-2935 · Unknown+1 · Matrix Media Repo+1

Turt2Live

·

Publicado

2025-01-16

·

Atualizado

2025-08-20

·

CVE-2024-52791

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Matrix Media Repo (MMR) versões anteriores à 1.3.8
Descrição O problema ocorre quando o Matrix Media Repo (MMR) faz solicitações a outros servidores como parte de sua operação normal, e esses servidores retornam grandes volumes de JSON para análise. Durante a análise, o MMR pode consumir grandes quantidades de memória, levando ao esgotamento da memória.
Recomendações Para versões anteriores à 1.3.8, atualize para a versão 1.3.8 para resolver o problema. Como solução temporária para usuários que não possam atualizar, considere configurar proxies de encaminhamento para bloquear solicitações a hosts inseguros. Alternativamente, configure os processos do MMR com limites de memória e reinício automático para mitigar o risco. Executar múltiplos processos do MMR simultaneamente pode ajudar a garantir que um reinício não impacte excessivamente os usuários.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-52791
GHSA-GP86-Q8HG-FPXJ
GO-2025-3398
OPENSUSE-SU-2025:14704-1
OPENSUSE-SU-2025_0297-1
SUSE-SU-2025:0297-1

Produtos afetados

Matrix Media Repo
Suse