Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Synapse (CVE-2025-30355)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
27/03/2025
Última modificación:
27/03/2025

Descripción

Synapse es una implementación de código abierto de un servidor doméstico Matrix. Un servidor malicioso puede manipular eventos que, al recibirse, impiden que las versiones de Synapse hasta la 1.127.0 se federen con otros servidores. La vulnerabilidad se ha explotado in situ y se ha corregido en Synapse v1.127.1. No se conocen workarounds.