Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Synapse (CVE-2024-53867)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/12/2024
Última modificación:
03/12/2024

Descripción

Synapse es un servidor doméstico Matrix de código abierto. La función Sliding Sync de las versiones de Synapse entre 1.113.0rc1 y 1.120.0 puede filtrar cambios parciales del estado de la sala a usuarios que ya no están en la sala. Los eventos que no son de estado, como los mensajes, no se ven afectados. Esta vulnerabilidad se solucionó en 1.120.1.