Pembuatan kunci yang tidak aman untuk klien Zoom Rooms untuk macOS

  • ZSB-22031
  • CVE-2022-36925
  • Sedang
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

Klien Zoom Rooms untuk macOS sebelum versi 5.11.4 berisi mekanisme pembuatan kunci yang tidak aman. Kunci enkripsi yang digunakan untuk IPC di antara layanan daemon Zoom Rooms dan klien Zoom Rooms dibuat dengan menggunakan parameter yang dapat diperoleh oleh aplikasi lokal dengan hak istimewa rendah. Kunci tersebut kemudian dapat digunakan untuk berinteraksi dengan layanan daemon untuk menjalankan fungsi-fungsi istimewa dan menyebabkan penolakan layanan lokal.

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.

Dilaporkan oleh Kirin (Pwnrin)

Revision Tanggal Deskripsi
1.0 01/06/2023

Publikasi Awal