Debug di configurazione errata delle porte nelle Zoom Apps in Zoom Client for Meetings per macOS

  • ZSB-22023
  • CVE-2022-28762
  • Alta
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

Zoom Client for Meetings per macOS (Standard e per IT Admin) a partire da 5.10.6 e prima di 5.12.0 contiene una configurazione errata della porta di debug. Quando il contesto di rendering in modalità fotocamera è abilitato come parte dell'API di Zoom App Layers eseguendo alcune applicazioni Zoom, il client Zoom apre una porta di debug locale. Un utente locale malintenzionato potrebbe utilizzare questa porta di debug per connettersi e controllare le applicazioni Zoom in esecuzione nel client Zoom.

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/it/download.

Segnalato dal Team per la sicurezza di Zoom

Revision Data Descrizione
1.0 10/11/2022

Pubblicazione iniziale