PT-2025-14782 · Element · Element

CVE-2025-31127

·

Publicado

2025-04-03

·

Atualizado

2025-04-04

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Element X para Android de 0.4.16 a 25.03.3
Descrição O problema permite que uma entidade com controle sobre o arquivo well-known element.json acesse chaves de criptografia de mídia utilizadas em uma Element Call sob certas condições.
Recomendações Para as versões de 0.4.16 a 25.03.3, atualize para a versão 25.03.4 para resolver o problema.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31127
GHSA-X2G5-F28J-P7W6

Produtos afetados

Element