Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mastodon (CVE-2022-46405)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/12/2022
Última modificación:
24/04/2025

Descripción

Mastodon hasta 4.0.2 permite a los atacantes provocar una Denegación de Servicio (DoS) (gran cola de extracción de Sidekiq) mediante la creación de cuentas de bot que siguen cuentas controladas por el atacante en ciertos otros servidores asociados con un registro DNS A comodín, de modo que existe una recursión incontrolada de mensajes generados por el atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:joinmastodon:mastodon:*:*:*:*:*:*:*:* 4.0.2 (incluyendo)