Gestion de l’exposition de la mémoire dans les services de réunion Zoom sur site

  • ZSB-22005
  • CVE-2022-22783
  • Élevé
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Une vulnérabilité dans la version 4.8.102.20220310 du contrôleur Zoom On-Premise Meeting Connector et dans la version 4.8.102.20220310 expose des fragments de mémoire du processus aux clients connectés, ce qui pourrait être observé par un attaquant passif.

 

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles. 

Équipe de sécurité offensive de Zoom

Revision Date Description
1.0 04/27/2022

Première publication