Analyse incorrecte des URL dans les clients Zoom [Mise à jour du 24 octobre 2022]
ZSB-22016
CVE-2022-28755
Critique
9.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Le client Zoom pour les réunions (pour Android, iOS, Linux, macOS et Windows) antérieur à la version 5.11.0 est vulnérable à une faille liée à l’analyse des URL. Si l’utilisateur ouvre l’URL d’une réunion Zoom malveillante, ce lien peut le rediriger vers une adresse réseau arbitraire, ce qui peut entraîner d’autres attaques, notamment l’exécution de code à distance via le lancement de fichiers exécutables à partir de chemins d’accès arbitraires.
*Modifications - 24 octobre 2022 - Ajout de Zoom Rooms à la section « Produits concernés ».
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Rapporté par l’équipe de sécurité offensive de Zoom
Revision
Date
Description
1.1
10/24/2022
Nous avons ajouté « Zoom Rooms » à la section « Produits concernés ».
1.0
08/09/2022
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)