PT-2025-4839 · Github · Github
Half-Shot
·
Publicado
2025-01-23
·
Atualizado
2025-01-27
·
CVE-2025-23197
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
matrix-hookshot versões 5.4.1 e anteriores
matrix-hookshot versões 6.0.1 e anteriores
Descrição
O problema está relacionado a uma condição de Negação de Serviço (DoS) que pode ocorrer quando o software é configurado com suporte ao GitHub. Isso ocorre devido à ausência de uma verificação, permitindo que o software sofra uma queda ao ser reiniciado. O impacto é maior quando usuários não confiáveis podem adicionar suas próprias organizações do GitHub para conectar sua sala a um repositório. A vulnerabilidade é explorada pela validação insuficiente de estados incomuns ou excepcionais ao conectar à plataforma GitHub, potencialmente permitindo que um atacante remoto cause uma negação de serviço.
Recomendações
Para matrix-hookshot versão 5.4.1 e anteriores, atualize para a versão 5.4.2 para resolver o problema.
Para matrix-hookshot versão 6.0.1 e anteriores, atualize para a versão 6.0.2 para resolver o problema.
Exploit
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Github