Zoom 온프레미스 배포: 회의 커넥터의 스택 버퍼 오버플로우

  • ZSB-22012
  • CVE-2022-28750
  • 높음
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

4.8.20220419.112 이전 버전의 Zoom 온프레미스 회의 커넥터 ZC(영역 컨트롤러)에서 STUN 오류 코드를 제대로 구문 분석하지 못하는 문제가 발견되었습니다. 이 문제로 인해 메모리 손상이 발생할 수 있으며, 악의적 행위자가 악용하는 경우 애플리케이션 충돌을 일으킬 수 있습니다. 4.8.12.20211115 이전 버전에서는 이 취약성을 악용하여 임의 코드를 실행할 수도 있습니다.

 

Zoom 온프레미스 배포의 경우 IT 관리자는
https://support.zoom.us/hc/en-us/articles/360043960031 의 지침에 따라 Zoom 소프트웨어를 최신 상태로 유지할 수 있습니다.

Zoom 공격 보안 팀에서 보고함

Revision 날짜 설명
1.0 08/09/2022

최초 게시