Depuración de la configuración incorrecta del puerto en las Zoom Apps en Zoom Client for Meetings para macOS

  • ZSB-22023
  • CVE-2022-28762
  • Alta
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

Zoom Client for Meetings para macOS (estándar y para Administrador de TI) a partir de la versión 5.10.6 y anterior a la 5.12.0 contiene un error de configuración del puerto de depuración. Cuando se habilita el contexto de representación en modo cámara como parte de la API de capas de Zoom App al ejecutar ciertas Zoom Apps, el cliente de Zoom abre un puerto de depuración local. Un usuario local malintencionado podría utilizar este puerto de depuración para conectarse y controlar las Zoom Apps que se ejecutan en el cliente de Zoom.

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

Informado por el equipo de Seguridad de Zoom

Revision Fecha Descripción
1.0 10/11/2022

Publicación inicial