Déploiements Zoom sur site : débordement de pile dans Meeting Connector
ZSB-22012
CVE-2022-28750
Élevé
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Le contrôleur de zone (ZC) de Zoom On-Premise Meeting Connector, dans les versions antérieures à la version 4.8.20220419.112, ne parvient pas à analyser correctement les codes d’erreur STUN, ce qui peut entraîner une corruption de la mémoire et permettre à un acteur malveillant de provoquer le plantage de l’application. Dans les versions antérieures à la version 4.8.12.20211115, cette vulnérabilité pouvait également être exploitée pour exécuter du code arbitraire.
Rapporté par l’équipe de sécurité offensive de Zoom
Revision
Date
Description
1.0
08/09/2022
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)