高圧縮ファイル爆弾に対する Zoom Team Chat の脆弱性

  • ZSB-22002
  • CVE-2022-22780
  • 4.7
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:L

Zoom Client for Meetings チャット機能は、バージョン 5.8.6 より前の Android、バージョン 5.9.0 より前の iOS、バージョン 5.8.6 より前の Linux、バージョン 5.7.3 より前の macOS、バージョン 5.6.3 より前の Windows で高圧縮ファイル爆弾攻撃に関する脆弱性の影響を受けやすくなります。この問題により、システム リソースを使い果たすことでクライアント ホストでの可用性の問題が発生する可能性があります。

 

ユーザーは、最新の更新プログラムを適用するか、https://zoom.us/download から最新のセキュリティ更新が適用された最新の Zoom ソフトウェアをダウンロードすることで、セキュリティを確保できます。

  • All Zoom Client for Meetings for Android before version 5.8.6
  • All Zoom Client for Meetings for iOS before version 5.9.0
  • All Zoom Client for Meetings for Linux before version 5.8.6
  • All Zoom Client for Meetings for macOS before version 5.7.3
  • All Zoom Client for Meetings for Windows before version 5.6.3

報告: Walmart Global Tech 社 Johnny Yu 氏

Revision 日付 説明
1.0 02/08/2022

初出版