Mastodon ist ein dezentralisierter Kurznachrichtendienst als Alternative zu sozialen Netzwerken wie X. Benutzer können ihre Instanz wählen und mit anderen Instanzen interagieren, was mehr Kontrolle über persönliche Daten ermöglicht. Eine Sicherheitslücke im Kurznachrichtendienst Mastodon hat zur Folge, dass Identitätsdiebstahl einfach möglich ist. Die Entwickler warnen in einem Sicherheitshinweis davor, dass Angreifer beliebige Konten übernehmen und deren Identität stehlen können.
Die Sicherheitslücke, mit der CVE-ID CVE-2024-23832, wird als leicht aus der Ferne ausnutzbare Schwachstelle eingestuft und betrifft Mastodon-Versionen 3.5.16 und älter, 4.0.12 und älter, 4.1.12 und älter sowie 4.2.4 und älter. Weitere Details sollen am 15. Februar veröffentlicht werden.
