PT-2024-35965 · Synapse · Synapse

CVE-2024-53867

·

Publicado

2024-12-03

·

Atualizado

2026-07-07

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas:
Versões do Synapse 1.113.0rc1 a 1.120.0
Descrição:
O recurso Sliding Sync do Synapse pode vazar alterações parciais no estado da sala para usuários que não estão mais na sala. Esse problema não afeta eventos não relacionados ao estado, como mensagens.
Recomendações:
Para as versões do Synapse 1.113.0rc1 a 1.120.0, atualize para a versão 1.120.1 para resolver o problema.
Como solução alternativa temporária, considere desativar o recurso Sliding Sync até que um patch esteja disponível.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-53867
GHSA-56W4-5538-8V8H
OPENSUSE-SU-2024:14541-1
PYSEC-2026-1610

Produtos afetados

Synapse