Génération de clés non sécurisée pour les clients Zoom Rooms sous macOS
ZSB-22031
CVE-2022-36925
Moyen
4.4
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Les clients Zoom Rooms pour macOS antérieurs à la version 5.11.4 comportent un mécanisme de génération de clés non sécurisé. La clé de chiffrement utilisée pour la communication inter-processus (IPC) entre le service démon Zoom Rooms et le client Zoom Rooms a été générée à l’aide de paramètres pouvant être obtenus par une application locale disposant de privilèges limités. Cette clé peut ensuite être utilisée pour interagir avec le service démon afin d’exécuter des fonctions privilégiées et de provoquer un déni de service local.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Signalé par Kirin (Pwnrin)
Revision
Date
Description
1.0
01/06/2023
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)