Exposition des informations locales dans les clients Zoom

  • ZSB-22025
  • CVE-2022-28764
  • Faible
  • 3.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Le client Zoom pour les réunions (pour Android, iOS, Linux, macOS et Windows) antérieur à la version 5.12.6 est exposé à une vulnérabilité pouvant entraîner la divulgation d’informations en local.

Le fait de ne pas effacer les données d’une base de données SQL locale à la fin d’une réunion, combiné à l’utilisation d’un chiffrement par clé par appareil insuffisamment sécurisé pour cette base de données, permet à un utilisateur malveillant local d’accéder à des informations relatives à la réunion, telles que le chat de la réunion précédente à laquelle il a participé, à partir de son compte utilisateur local.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Signalé par sim0nsecurity

Revision Date Description
1.0 11/10/2022

Première publication