Implementazioni in sede Zoom: Buffer overflow dello stack nel connettore delle riunioni

  • ZSB-22012
  • CVE-2022-28750
  • Alta
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Controller di zona del connettore delle riunioni Zoom in sede precedente alla versione 4.8.20220419.112 non è in grado di analizzare correttamente i codici di errore STUN, il che può causare il danneggiamento della memoria e potrebbe consentire a un attore malintenzionato di arrestare l'applicazione in modo anomalo. Questa vulnerabilità, nelle versioni precedenti alla 4.8.12.20211115, può essere sfruttata anche per eseguire codice arbitrario.

 

Per le implementazioni di Zoom in sede, gli amministratori IT possono contribuire a mantenere aggiornato il software Zoom seguendo questa guida:
https://support.zoom.us/hc/en-us/articles/360043960031 

Segnalato dal Team per la sicurezza dagli attacchi di Zoom

Revision Data Descrizione
1.0 08/09/2022

Pubblicazione iniziale