2019-1541: Matrix Synapse: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2019-07-29 17:45)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Matrix Synape ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs und das Umgehen von Sicherheitsvorkehrungen.
Matrix stellt das Sicherheitsupdate Synapse 1.2.1 bereit, welches 4 Schwachstellen und einen weiteren Fehler korrigiert.
Für Fedora 30 steht das Paket 'matrix-synapse-1.2.1-1.fc30' im Status 'testing' als Sicherheitsupdate zur Verfügung.
Schwachstellen:
SYNAPSE-1-2-1-A
Schwachstelle in Matrix Synapse ermöglicht Umgehen von SicherheitsvorkehrungenSYNAPSE-1-2-1-B
Schwachstelle in Matrix Synapse ermöglicht einen Denial-of-Service AngriffSYNAPSE-1-2-1-C
Schwachstelle in Matrix Synapse ermöglicht Umgehen von SicherheitsvorkehrungenSYNAPSE-1-2-1-D
Schwachstelle in Matrix Synapse ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.