Implementazione non corretta del confine di fiducia per SMB nei client Zoom [Aggiornato al 07-04-2023].

  • ZSB-23005
  • CVE-2023-28597
  • Alta
  • 8.3
  • CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

I client Zoom precedenti alla versione 5.13.5 contengono una vulnerabilità nell'implementazione del confine di fiducia. Se una vittima salva una registrazione locale in una posizione SMB e successivamente la apre utilizzando un link dal web portal di Zoom, un aggressore posizionato su una rete adiacente al client vittima potrebbe impostare un server SMB dannoso per rispondere alle richieste del client, facendo sì che il client esegua eseguibili controllati dall'aggressore. Questo potrebbe portare un aggressore a ottenere l'accesso al dispositivo e ai dati di un utente e all'esecuzione di codice da remoto.

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/download.

*Cambiamenti - 2023-04-07 - Rimosso Android e iOS dalla sezione "Prodotti interessati".

Segnalato dal Team per la sicurezza dagli attacchi di Zoom

Revision Data Descrizione
1.1 04/07/2023

Rimosso Android e iOS dai "Prodotti interessati".

1.0 03/14/2023

Pubblicazione iniziale