Lokale Zoom-implementaties: overschrijding van stackbufferlimiet in vergaderingsconnector

  • ZSB-22012
  • CVE-2022-28750
  • Hoog
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

De Zone Controller (ZC) van de lokale Zoom-vergaderingsconnector vóór versie 4.8.20220419.112 slaagt er niet in om STUN-foutcodes correct te parseren, wat kan leiden tot geheugenbeschadiging en waardoor een kwaadwillige persoon de kans kan krijgen de toepassing te laten crashen. In versies ouder dan 4.8.12.20211115 kan deze kwetsbaarheid ook worden misbruikt om willekeurige code uit te voeren.

 

Voor lokale Zoom-implementaties geldt dat IT-beheerders hun Zoom-software up-to-date kunnen houden door de aanwijzingen in dit artikel te volgen:
https://support.zoom.us/hc/en-us/articles/360043960031 

Gemeld door Zoom Offensive Security Team

Revision Datum Beschrijving
1.0 08/09/2022

Eerste publicatie