Behandlung der Speicherexposition in den Zoom-Meeting-Diensten vor Ort

  • ZSB-22005
  • CVE-2022-22783
  • Hoch
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Eine Sicherheitslücke in der Version 4.8.102.20220310 des „Zoom On-Premise Meeting Connector Controller“ und in der Version 4.8.102.20220310 macht Fragmente des Prozessspeichers für verbundene Clients zugänglich, die von einem passiven Angreifer beobachtet werden könnten.

 

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates herunterladen. 

Zoom Offensive Security Team

Revision Datum Beschreibung
1.0 04/27/2022

Erstveröffentlichung