Sintesi

Risolta vulnerabilità con gravità “critica” in Mastodon, noto social network di microblogging open source decentralizzato. Tale vulnerabilità, qualora sfruttata, potrebbe permettere – a un utente malintenzionato remoto – la possibilità di impersonare e prendere il controllo di qualsiasi account remoto.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (66,53/100)1.

Tipologia

  • Authentication Bypass
  • Security Restrictions Bypass

Prodotti e versioni affette

Mastodon

  • versioni precedenti alla 3.5.17
  • 4.0.x, versioni precedenti alla 4.0.13
  • 4.1.x, versioni precedenti alla 4.1.13
  • 4.2.x, versioni precedenti alla 4.2.5

Azioni di mitigazione

Si raccomanda di applicare tempestivamente le mitigazioni disponibili seguendo le indicazioni riportate nei bollettini di sicurezza nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2024-23832

Riferimenti

https://github.com/mastodon/mastodon/security/advisories/GHSA-3fjr-858r-92rw