macOS クライアント向け Zoom Rooms における、セキュリティ上の問題がある鍵生成

  • ZSB-22031
  • CVE-2022-36925
  • ミディアム
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

バージョン5.11.4以前のmacOS用Zoom Roomsクライアントには、セキュリティ上の問題がある鍵生成メカニズムが含まれています。Zoom Rooms デーモンサービスと Zoom Rooms クライアント間の IPC に使用される暗号化キーは、ローカルの権限の低いアプリケーションでも取得可能なパラメータを用いて生成されていました。その鍵を使用することで、デーモンサービスと通信し、特権機能を実行して、ローカルでのサービス拒否を引き起こすことが可能になります。

ユーザーは、最新の更新プログラムを適用するか、https://zoom.us/download から、すべての最新のセキュリティ更新プログラムが組み込まれた最新の Zoom ソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます。

キリン(Pwnrin)による報告

Revision 日付 説明
1.0 01/06/2023

初版