Esposizione della memoria di processo nei servizi di riunioni in sede di Zoom

  • ZSB-22005
  • CVE-2022-22783
  • Alta
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Una vulnerabilità del controller del connettore delle riunioni in sede di Zoom versione 4.8.102.20220310 e del Connettore riunioni on-premise MMR versione 4.8.102.20220310 espone frammenti di memoria di processo ai client connessi, che potrebbero essere controllati da un aggressore passivo.

 

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali. 

Team per la sicurezza dagli attacchi di Zoom

Revision Data Descrizione
1.0 04/27/2022

Pubblicazione iniziale