Exposition des informations locales dans les clients Zoom
ZSB-22025
CVE-2022-28764
Faible
3.3
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Le client Zoom pour les réunions (pour Android, iOS, Linux, macOS et Windows) antérieur à la version 5.12.6 est exposé à une vulnérabilité pouvant entraîner la divulgation d’informations en local.
Le fait de ne pas effacer les données d’une base de données SQL locale à la fin d’une réunion, combiné à l’utilisation d’un chiffrement par clé par appareil insuffisamment sécurisé pour cette base de données, permet à un utilisateur malveillant local d’accéder à des informations relatives à la réunion, telles que le chat de la réunion précédente à laquelle il a participé, à partir de son compte utilisateur local.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Signalé par sim0nsecurity
Revision
Date
Description
1.0
11/10/2022
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)