PT-2025-4839 · Github · Github

Half-Shot

·

Publicado

2025-01-23

·

Atualizado

2025-01-27

·

CVE-2025-23197

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas matrix-hookshot versões 5.4.1 e anteriores matrix-hookshot versões 6.0.1 e anteriores
Descrição O problema está relacionado a uma condição de Negação de Serviço (DoS) que pode ocorrer quando o software é configurado com suporte ao GitHub. Isso ocorre devido à ausência de uma verificação, permitindo que o software sofra uma queda ao ser reiniciado. O impacto é maior quando usuários não confiáveis podem adicionar suas próprias organizações do GitHub para conectar sua sala a um repositório. A vulnerabilidade é explorada pela validação insuficiente de estados incomuns ou excepcionais ao conectar à plataforma GitHub, potencialmente permitindo que um atacante remoto cause uma negação de serviço.
Recomendações Para matrix-hookshot versão 5.4.1 e anteriores, atualize para a versão 5.4.2 para resolver o problema. Para matrix-hookshot versão 6.0.1 e anteriores, atualize para a versão 6.0.2 para resolver o problema.

Exploit

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01363
CVE-2025-23197
GHSA-CR4Q-JF47-3645

Produtos afetados

Github