安全研究

安全漏洞
Element X Android信息泄漏漏洞(CVE-2025-31127)

发布日期:2025-04-03
更新日期:2025-06-24

受影响系统:
Element X Android >= 0.4.16 <= 25.03.3
描述:
CVE(CAN) ID: CVE-2025-31127

Element X Android是Element开源的一个使用Matrix Rust Sdk和Jetpack Compose的Android Matrix应用程序。
Element X Android 0.4.16版本至25.03.3版本存在信息泄露漏洞,该漏洞允许控制element.json知名文件的实体在特定条件下访问Element Call调用使用的媒体加密密钥,攻击者可利用该漏洞获取媒体加密密钥,造成敏感信息泄漏。

<**>

建议:
厂商补丁:

Element
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/element-hq/element-x-android/releases/tag/v25.03.4

浏览次数:41
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障