Implementaciones locales de Zoom: desbordamiento del búfer de pila en el conector de reunión

  • ZSB-22012
  • CVE-2022-28750
  • Alta
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

El controlador de zona (ZC) del conector de reunión local de Zoom antes de la versión 4.8.20220419.112 no analiza correctamente los códigos de error STUN, lo que puede dar lugar a la corrupción de la memoria y podría permitir a un actor malintencionado bloquear la aplicación. En versiones anteriores a 4.8.12.20211115, esta vulnerabilidad también podría aprovecharse para ejecutar código arbitrario.

 

En el caso de las implementaciones locales de Zoom, los administradores de TI pueden ayudar a mantener el software de Zoom actualizado siguiendo esta guía:
https://support.zoom.us/hc/en-us/articles/360043960031 

Informado por el equipo de Seguridad Ofensiva de Zoom

Revision Fecha Descripción
1.0 08/09/2022

Publicación inicial