Déploiements Zoom sur site : débordement de pile dans Meeting Connector

  • ZSB-22012
  • CVE-2022-28750
  • Élevé
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Le contrôleur de zone (ZC) de Zoom On-Premise Meeting Connector, dans les versions antérieures à la version 4.8.20220419.112, ne parvient pas à analyser correctement les codes d’erreur STUN, ce qui peut entraîner une corruption de la mémoire et permettre à un acteur malveillant de provoquer le plantage de l’application. Dans les versions antérieures à la version 4.8.12.20211115, cette vulnérabilité pouvait également être exploitée pour exécuter du code arbitraire.

 

Pour les déploiements Zoom sur site, les administrateurs informatiques peuvent contribuer à maintenir leur logiciel Zoom à jour en suivant ces recommandations :
https://support.zoom.us/hc/en-us/articles/360043960031 

Rapporté par l’équipe de sécurité offensive de Zoom

Revision Date Description
1.0 08/09/2022

Première publication