Offenlegung lokaler Informationen in Zoom-Clients

  • ZSB-22025
  • CVE-2022-28764
  • Niedrig
  • 3.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Der Zoom-Client für Meetings (für Android, iOS, Linux, macOS und Windows) ist vor Version 5.12.6 anfällig für eine Sicherheitslücke, die zur Offenlegung lokaler Informationen führen kann.

Werden nach Beendigung einer Besprechung die Daten nicht aus einer lokalen SQL-Datenbank gelöscht und wird diese Datenbank mit einem nicht ausreichend sicheren, gerätebezogenen Schlüssel verschlüsselt, kann ein böswilliger lokaler Benutzer über das lokale Benutzerkonto dieses Benutzers auf Besprechungsinformationen zugreifen, beispielsweise auf den Chat-Verlauf der zuvor besuchten Besprechung.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Gemeldet von sim0nsecurity

Revision Datum Beschreibung
1.0 11/10/2022

Erstveröffentlichung