PT-2024-35965 · Synapse · Synapse
CVE-2024-53867
·
Publicado
2024-12-03
·
Atualizado
2026-07-07
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Versões do Synapse 1.113.0rc1 a 1.120.0
Descrição:
O recurso Sliding Sync do Synapse pode vazar alterações parciais no estado da sala para usuários que não estão mais na sala. Esse problema não afeta eventos não relacionados ao estado, como mensagens.
Recomendações:
Para as versões do Synapse 1.113.0rc1 a 1.120.0, atualize para a versão 1.120.1 para resolver o problema.
Como solução alternativa temporária, considere desativar o recurso Sliding Sync até que um patch esteja disponível.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synapse