PT-2024-40386 · Libolm+3 · Libolm+3
Publicado
2024-09-03
·
Atualizado
2024-09-03
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
olm-sys (versões afetadas não especificadas)
olm-rs (versões afetadas não especificadas)
Descrição
A Matrix Foundation descontinuou oficialmente a biblioteca
libolm devido a várias vulnerabilidades criptográficas divulgadas publicamente. Como resultado, o olm-sys, um wrapper fino em torno da libolm, também foi descontinuado e está potencialmente vulnerável. Recomenda-se que os usuários mudem para o vodozemac, o projeto sucessor da libolm, escrito em Rust.Recomendações
Para o olm-sys, considere mudar para o
vodozemac o mais rápido possível.Para o olm-rs, considere mudar para o
vodozemac o mais rápido possível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libolm
Olm-Rs
Olm-Sys
Vodozemac