🚀 NOUVEAU Mes notes, votre assistant pour la prise de notes optimisée par l’IA
Capture, synthétise et extrait automatiquement les mesures à prendre à partir de toutes vos réunions en ligne ou en présentiel.
Analyse XML incorrecte dans le client Zoom pour les réunions
ZSB-22006
CVE-2022-22784
Élevé
8.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Le client Zoom pour les réunions (pour Android, iOS, Linux, macOS et Windows) antérieur à la version 5.10.0 ne parvient pas à analyser correctement les strophes XML contenues dans les messages XMPP. Cela peut permettre à un utilisateur malveillant de sortir du contexte de message XMPP actuel et d’en créer un nouveau afin d’amener le client de l’utilisateur destinataire à effectuer diverses actions. Cette faille pourrait être exploitée dans le cadre d’une attaque plus sophistiquée visant à falsifier des messages XMPP provenant du serveur.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Signalé par Ivan Fratric, de Google Project Zero
Revision
Date
Description
1.0
05/17/2022
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)