확장 가능한 메시징 및 현재 상태 프로토콜 메시지에서 선택 해제된 정적 버퍼 쓰기의 힙 오버플로우

  • ZSB-21002
  • CVE-2021-30480
  • 높음
  • 8.1
  • CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/CR:H/IR:H/AR:H/MAV:N/MAC:H/MPR:N/MUI:N/MS:U/MC:H/MI:H/MA:H

5.6.3 이전 버전의 Zoom Client for Meetings의 모든 데스크톱 버전에서 힙 기반 버퍼 오버플로우가 발견되었습니다. 이 취약성은 2021년 Pwn20wn Vancouver 중 Zoom에 보고되었습니다. Pwn20wn에서 시연된 공격 체인은 Zoom 인프라의 서버 측 변경을 통해 완화되었습니다(2021-04-09).

Pwn20wn에서 보고된 다른 두 가지 취약성(Zoom Marketplace 앱 URL에 액세스하기 위해 XMPP 메시지를 보낼 때 잘못된 URL 유효성 검사 및 GIPHY 이미지 표시할 때 잘못된 URL 유효성 검사)을 함께 사용하면 악의적인 사용자가 대상의 컴퓨터에서 원격 코드 실행을 달성할 수 있습니다.
이 공격이 성공하려면 대상은 이전에 악성 사용자의 연결 요청을 수락했거나 악성 사용자와 다중 사용자 채팅을 하고 있어야 합니다. Pwn20wn에서 시연된 공격 체인은 대상에서 흔히 볼 수 있으므로, 여러 클라이언트 알림을 발생시킬 수 있습니다.

사용자는 최신 업데이트를 적용하거나 https://zoom.us/download에서 모든 최신 보안 업데이트가 포함된 최신 Zoom 소프트웨어를 다운로드하여 보안을 유지할 수 있습니다.

제로데이 이니셔티브를 통해 Computest의 Daan Keuper와 Thijs Alkemade가 보고함

Revision 날짜 설명
1.0 08/13/2021

최초 게시