PT-2025-49576 · Unknown · Matrix-Sdk-Base

CVE-2025-66622

·

Publicado

2025-12-08

·

Atualizado

2025-12-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas matrix-sdk-base versões 0.14.1 e anteriores
Descrição O software é suscetível a uma condição de negação de serviço. Se um usuário for convidado para uma sala com regras de ingresso não padrão, o processo de sincronização irá travar, impedindo o processamento adicional de todas as salas. Isso ocorre devido à incapacidade de manipular respostas que incluem valores personalizados de m.room.join rules, causada por um bug de serialização.
Recomendações Atualize para a versão 0.16.0 ou posterior.

Exploit

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66622
GHSA-JJ6P-3M75-G2P3
RUSTSEC-2025-0135

Produtos afetados

Matrix-Sdk-Base