Blootstelling van procesgeheugen in lokale Zoom Meeting-services

  • ZSB-22005
  • CVE-2022-22783
  • Hoog
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Een kwetsbaarheid in de lokale Zoom Meeting Connector Controller versie 4.8.102.20220310 en lokale vergaderingsconnector MMR versie 4.8.102.20220310 stelt procesgeheugenfragmenten bloot aan verbonden clients, die kunnen worden waargenomen door een passieve aanvaller.

 

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle huidige beveiligingsupdates te downloaden. 

Zoom Offensive Security Team

Revision Datum Beschrijving
1.0 04/27/2022

Eerste publicatie