Mastodon-Schwachstelle GHSA-xjvf-fm67-4qc3 Unbefugter Zugriff auf Mastodon-Posts möglich!

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Mastodon-Betreiber sollten schnellstmöglich ihre Server-Instanzen aktualisieren, um eine Schwachstelle zu beseitigen. Die Lücke ermöglicht unberechtigten Zugriff auf fremde Posts.

Eine kürzlich entdeckte Sicherheitslücke in der Mastodon-Software erlaubt einem Angreifer den Zugang zu Inhalten eines Beitrags, die nicht für ihn bestimmt waren.(Bild:  Dall-E / KI-generiert)
Eine kürzlich entdeckte Sicherheitslücke in der Mastodon-Software erlaubt einem Angreifer den Zugang zu Inhalten eines Beitrags, die nicht für ihn bestimmt waren.
(Bild: Dall-E / KI-generiert)

Eine kürzlich entdeckte Sicherheitslücke der Mastodon-Software, eine beliebte Open-Source-Plattform für soziale Netzwerke, sorgt derzeit für Aufregung. Die Schwachstelle GHSA-xjvf-fm67-4qc3, wurde von dem Sicherheitsforscher renchap identifiziert und Anfang Juli veröffentlicht. Die Sicherheitslücke betrifft Mastodon-Versionen ab 2.6.0 und wurde in den Versionen 4.2.10 und 4.1.18 gepatcht.

Fehlerhafte Autorisierungsprüfung bei Mastodon möglich

Die Schwachstelle resultiert aus einer fehlerhaften Autorisierungsprüfung bei der Erweiterung der Zielgruppe für bestehende Beiträge. Ein Angreifer kann durch die Manipulation bestimmter Aktivitäten die Zielgruppe eines Beitrags, den er nicht besitzt, auf andere Mastodon-Nutzer auf einem Zielserver erweitern. Dies ermöglicht dem Angreifer den Zugang zu Inhalten eines Beitrags, die für ihn nicht bestimmt waren.

Diese Art von Schwachstelle kann erhebliche Auswirkungen haben, da sie die Vertraulichkeit der Benutzer­kommunikation gefährdet. Indem ein Angreifer die Zielgruppe eines Beitrags erweitert, kann er möglicherweise private oder sensible Informationen einsehen, was zu Datenschutzverletzungen und dem Verlust von Vertrauen in die Plattform führen kann.

Mastodon-Admins sollten ihre Umgebung schnellstmöglich aktualisieren

Es ist wichtig zu beachten, dass Mastodon-Administratoren bis zum 15. Juli Zeit haben, ihre Server zu aktualisieren, bevor eine detaillierte Beschreibung der Schwachstelle veröffentlicht wird. Dies gibt den Administratoren die Möglichkeit, die notwendigen Sicherheitsmaßnahmen zu ergreifen und ihre Systeme gegen potenzielle Angriffe zu schützen. Die Mastodon-Community sollte dringend die betroffenen Versionen auf die gepatchten Versionen 4.2.10 oder 4.1.18 aktualisieren, um diese Sicherheitslücke zu schließen.

(ID:50095066)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung