Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2022-41952

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 5.3

Источники
debiannvdubuntu

Synapse до версии 1.52.0 с включенной функцией предварительного просмотра URL-адресов будет пытаться генерировать предварительный просмотр URL-адресов для URL-адресов медиапотока, не ограничивая должным образом время соединения. Соединения будут завершаться только после загрузки `max_spider_size` (по умолчанию: 10M) байтов, что в некоторых случаях может привести к длительным соединениям с сервером потокового мультимедиа (например, Icecast). Это может вызвать избыточный трафик и подключения к таким серверам, если их URL-адрес потока, например, размещен в большой комнате со многими экземплярами Synapse с включенным предварительным просмотром URL-адресов. Версия 1.52.0 реализует механизм тайм-аута, который будет завершать соединения предварительного просмотра URL-адресов через 30 секунд. Поскольку создание предварительного просмотра URL-адресов для медиапотоков не поддерживается и всегда завершается с ошибкой, версия 1.53.0 дополнительно реализует список разрешенных типов контента, для которых Synapse даже попытается сгенерировать предварительный просмотр URL-адреса. Обновитесь до версии 1.53.0, чтобы полностью решить проблему. В качестве обходного пути отключите функцию предварительного просмотра URL-адресов, установив `url_preview_enabled: false` в файле конфигурации Synapse.

Нажмите для просмотра деталей
Предыдущая
Страница 14 из 21224
445686 всего уязвимостей
Следующая