Matrix 安全漏洞(CVE-2022-41904)

admin 2023-11-30 05:11:55 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Matrix 安全漏洞(CVE-2022-41904)

CVE编号

CVE-2022-41904

利用情况

暂无

补丁情况

N/A

披露时间

2022-11-12
漏洞描述
Element iOS是Element提供的一款iOS Matrix客户端。它基于MatrixSDK。在1.9.7版本之前,使用Megolm加密的无法建立信任的事件没有得到相应的装饰(带有警告屏蔽)。因此,恶意家庭服务器可以将消息注入房间,而不会提醒用户消息不是由经过验证的组成员发送的,即使用户之前已经验证了所有组成员。此问题已在Element iOS 1.9.7中修复。目前没有已知的解决方法。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://github.com/vector-im/element-ios/releases/tag/v1.9.7
https://github.com/vector-im/element-ios/security/advisories/GHSA-fm8m-99j7-323g
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 element element * Up to (excluding) 1.9.7
CVSS3评分 6.5
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 无
  • 保密性 低
  • 完整性 低
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
CWE-ID 漏洞类型
NVD-CWE-Other
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0