Synapse — это Matrix homeserver с открытым исходным кодом, написанный и поддерживаемый Matrix.org Foundation. Спецификация Matrix определяе…
Synapse — это Matrix homeserver с открытым исходным кодом, написанный и поддерживаемый Matrix.org Foundation. Спецификация Matrix определяет список [правил авторизации событий](https://spec.matrix.org/v1.2/rooms/v9/#authorization-rules), которые необходимо проверять при определении того, следует ли принимать событие в комнату. В версиях Synapse до версии 1.61.0 включительно некоторые из этих правил применяются некорректно. Злоумышленник может создавать события, которые будут приняты Synapse, но не сервером, соответствующим спецификациям, что может привести к расхождению состояния комнаты между серверами. Администраторам хоумсерверов с включенной федерацией рекомендуется обновиться до версии 1.62.0 или выше. Федерацию можно отключить, установив для [`federation_domain_whitelist`](https://matrix-org.github.io/synapse/latest/usage/configuration/config_documentation.html#federation_domain_whitelist) пустой список (`[]`) в качестве обходного решения.
Программный продукт не предвидит надлежащим образом или не обрабатывает исключительные условия, редко возникающие в ходе нормальной эксплуатации.
https://cwe.mitre.org/data/definitions/703.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| matrix-synapse | Отслеживается | |
| matrix-synapse | Отслеживается | |
| matrix-synapse | Отслеживается | |
| matrix-synapse | Отслеживается | |
| matrix-synapse | Отслеживается | |
| matrix-synapse | Отслеживается | |
| matrix-synapse | Отслеживается | |
| matrix-synapse | Отслеживается | |
| matrix-synapse | Отслеживается | |
| matrix-synapse | Отслеживается | |
| synapse | * | Отслеживается |