CSIRT Toscana

Rilevata vulnerabilità in Mastodon (AL02/240205/CSIRT-ITA)

Data:
5 Febbraio 2024 09:46

Sintesi

Risolta vulnerabilità con gravità “critica” in Mastodon, noto social network di microblogging open source decentralizzato. Tale vulnerabilità, qualora sfruttata, potrebbe permettere – a un utente malintenzionato remoto – la possibilità di impersonare e prendere il controllo di qualsiasi account remoto.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (66,53/100)1.

Tipologia

  • Authentication Bypass
  • Security Restrictions Bypass

Prodotti e versioni affette

Mastodon

  • versioni precedenti alla 3.5.17
  • 4.0.x, versioni precedenti alla 4.0.13
  • 4.1.x, versioni precedenti alla 4.1.13
  • 4.2.x, versioni precedenti alla 4.2.5

Azioni di mitigazione

Si raccomanda di applicare tempestivamente le mitigazioni disponibili seguendo le indicazioni riportate nei bollettini di sicurezza nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2024-23832

Riferimenti

https://github.com/mastodon/mastodon/security/advisories/GHSA-3fjr-858r-92rw

 

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità.