Back

MEDIUM

matrix-synapse vulnerable to denial of service due to malicious server ACL events

Published Oct 10, 2023

Description

Synapse is an open-source Matrix homeserver written and maintained by the Matrix.org Foundation. Prior to version 1.94.0, a malicious server ACL event can impact performance temporarily or permanently leading to a persistent denial of service. Homeservers running on a closed federation (which presumably do not need to use server ACLs) are not affected. Server administrators are advised to upgrade to Synapse 1.94.0 or later. As a workaround, rooms with malicious server ACL events can be purged and blocked using the admin API.

Affected products

Remediation

Red Hat statement

Red Hat nor Fedora ship matrix-org/Synapse

References (14)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitHub_M
Published Oct 10, 2023
Updated Feb 13, 2025
Reserved Oct 4, 2023
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Oct 10, 2023
GHSA-5CHR-WJW5-3GQ4