PT-2024-40386 · Libolm+3 · Libolm+3

Publicado

2024-09-03

·

Atualizado

2024-09-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
olm-sys (versões afetadas não especificadas)
olm-rs (versões afetadas não especificadas)
Descrição
A Matrix Foundation descontinuou oficialmente a biblioteca libolm devido a várias vulnerabilidades criptográficas divulgadas publicamente. Como resultado, o olm-sys, um wrapper fino em torno da libolm, também foi descontinuado e está potencialmente vulnerável. Recomenda-se que os usuários mudem para o vodozemac, o projeto sucessor da libolm, escrito em Rust.
Recomendações
Para o olm-sys, considere mudar para o vodozemac o mais rápido possível.
Para o olm-rs, considere mudar para o vodozemac o mais rápido possível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-P2Q9-36VW-C468

Produtos afetados

Libolm
Olm-Rs
Olm-Sys
Vodozemac