CVE-2022-39251

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Описание

Matrix Javascript SDK — это Matrix Client-Server SDK для JavaScript. До версии 19.7.0 злоумышленник, сотрудничающий со злонамеренным сервером homeserver, может создавать сообщения, которые достоверно выглядят как пришедшие от другого человека, без каких-либо указаний, таких как серый щит. Кроме того, опытный злоумышленник, сотрудничающий со злонамеренным сервером homeserver, может использовать эту уязвимость для проведения целенаправленной атаки с целью отправки поддельных сообщений на устройство, которые, по-видимому, исходят от другого пользователя. Это может позволить, например, внедрить секрет резервного копирования ключей во время самостоятельной проверки, чтобы целевое устройство начало использовать вредоносное резервное копирование ключей, подделанное сервером homeserver. Эти атаки возможны из-за уязвимости путаницы протоколов, которая принимает сообщения на устройство, зашифрованные с помощью Megolm, вместо Olm. Начиная с версии 19.7.0, matrix-js-sdk был изменен, чтобы принимать только сообщения на устройство, зашифрованные с помощью Olm. В целях предосторожности было проверено или добавлено несколько других проверок. Эта атака требует координации между злонамеренным домашним сервером и злоумышленником, поэтому тем, кто доверяет своим домашним серверам, не требуется обходной путь.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdubuntu

CWE

CWE-287

Уязвимое ПО (17)

Тип: Конфигурация

Продукт: node-matrix-js-sdk

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: node-matrix-js-sdk

Операционная система: debian bullseye 11

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: node-matrix-js-sdk

Операционная система: debian buster 10

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: node-matrix-js-sdk

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: node-matrix-js-sdk

Операционная система: ubuntu kinetic 22.10

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: node-matrix-js-sdk

Операционная система: ubuntu lunar 23.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: node-matrix-js-sdk

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: node-matrix-js-sdk

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: thunderbird

Операционная система: astra 4.7.0

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: thunderbird

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "1:102.4.2+build2-0ubuntu0.18.04.1"}

Источник: ubuntu