Matrix Sydent przed wersją 2.5.6, skonfigurowany do wysyłki wiadomości e-mail przez TLS, nie weryfikuje certyfikatów serwerów SMTP. Umożliwia to przechwycenie wiadomości e-mail przez atakującego z uprzywilejowanym dostępem do sieci za pomocą ataku man-in-the-middle (MITM).
▸ Pokaż oryginał (EN)
Sydent is an identity server for the Matrix communications protocol. Prior to version 2.5.6, if configured to send emails using TLS, Sydent does not verify SMTP servers' certificates. This makes Sydent's emails vulnerable to interception via a man-in-the-middle (MITM) attack. Attackers with privileged access to the network can intercept room invitations and address confirmation emails. This is patched in Sydent 2.5.6. When patching, make sure that Sydent trusts the certificate of the server it is connecting to. This should happen automatically when using properly issued certificates. Those who use self-signed certificates should make sure to copy their Certification Authority certificate, or their self signed certificate if using only one, to the trust store of your operating system. As a workaround, one can ensure Sydent's emails fail to send by setting the configured SMTP server to a loopback or non-routable address under one's control which does not have a listening SMTP server.
Sydent nawiązuje połączenie TLS z serwerem SMTP, jednak nie sprawdza, czy certyfikat serwera jest prawidłowy i zaufany. Atakujący posiadający dostęp do sieci na poziomie warstwy transportowej może podstawić własny serwer SMTP z samopodpisanym lub fałszywym certyfikatem. W rezultacie zaszyfrowane połączenie TLS jest nawiązywane z serwerem kontrolowanym przez atakującego, który może odczytać pełną treść przesyłanych wiadomości e-mail.
Atakujący z uprzywilejowanym dostępem do sieci może przechwycić wiadomości e-mail wysyłane przez Sydent, w tym zaproszenia do pokojów Matrix oraz wiadomości potwierdzające adresy e-mail użytkowników, co prowadzi do naruszenia poufności i integralności danych.
Należy zaktualizować Sydent do wersji 2.5.6. Po aktualizacji należy upewnić się, że Sydent ufa certyfikatowi serwera SMTP, z którym się łączy — przy poprawnie wystawionych certyfikatach dzieje się to automatycznie. W przypadku stosowania certyfikatów samopodpisanych należy skopiować certyfikat CA (lub certyfikat samopodpisany) do magazynu zaufanych certyfikatów systemu operacyjnego. Jako obejście tymczasowe można skonfigurować adres serwera SMTP na adres loopback lub nieosiągalny, co spowoduje niepowodzenie wysyłki e-maili i zablokuje możliwość ataku.
Matrix Sydent w wersjach wcześniejszych niż 2.5.6, skonfigurowanych do wysyłki e-mail z użyciem TLS
Wektor ataku wymaga dostępu do sieci na poziomie sieciowym (AV:A), co ogranicza powierzchnię ataku do sieci lokalnej lub segmentu sieciowego, w którym działa serwer Sydent. Podatność nie narusza dostępności systemu.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NMatrix Sydent
APPMatrix< 2.5.6
Powiązane podatności
Sydent is a reference Matrix identity server. Sydent does not limit the size of requests it receives from HTTP...
Sydent is a reference Matrix identity server. Sydent can be induced to send HTTP GET requests to internal syst...
An issue was discovered in Matrix Sydent before 1.0.3 and Synapse before 0.99.3.1. Random number generation is...
Sydent is a reference matrix identity server. A malicious user could abuse Sydent to send out arbitrary emails...
Sydent is a reference Matrix identity server. In Sydent versions 2.2.0 and prior, sissing input validation of ...