Generación de claves poco seguras para los clientes de Zoom Rooms para macOS

  • ZSB-22031
  • CVE-2022-36925
  • Media
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

Los clientes de Zoom Rooms for macOS anteriores a la versión 5.11.4 contienen un mecanismo de generación de claves poco seguro. La clave de cifrado utilizada para IPC entre el servicio daemon de Zoom Rooms y el cliente de Zoom Rooms se generó utilizando parámetros que podían obtenerse mediante una aplicación local con pocos privilegios. Esa clave se puede utilizar entonces para interactuar con el servicio daemon y ejecutar funciones con privilegios y causar una denegación de servicio local.

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

Informado por Kirin (Pwnrin)

Revision Fecha Descripción
1.0 01/06/2023

Publicación inicial