Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gomatrixserverlib (CVE-2024-52594)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
16/01/2025
Última modificación:
16/01/2025

Descripción

Gomatrixserverlib es una librería Go para la federación de matrices. Gomatrixserverlib es vulnerable a server-side request forgery, ya que ofrece contenido desde una red privada a la que puede acceder, bajo ciertas condiciones. La confirmación `c4f1e01` soluciona este problema. Se recomienda a los usuarios que actualicen. Los usuarios que no puedan actualizar deben usar un firewall local para limitar los segmentos de red y los hosts a los que puede acceder el servicio que usa gomatrixserverlib.