Exposición de la memoria del proceso en los servicios de reuniones locales de Zoom

  • ZSB-22005
  • CVE-2022-22783
  • Alta
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Una vulnerabilidad en el controlador del conector de reunión local de Zoom versión 4.8.102.20220310 y el MMR del conector de reunión local versión 4.8.102.20220310 expone fragmentos de memoria del proceso a clientes conectados, que un atacante pasivo podría observar.

 

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes. 

Equipo de seguridad ofensiva de Zoom

Revision Fecha Descripción
1.0 04/27/2022

Publicación inicial