Verkeerde configuratie van debug-poort in Zoom Apps in de Zoom Client for Meetings voor macOS

  • ZSB-22023
  • CVE-2022-28762
  • Hoog
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

Zoom Client for Meetings voor macOS (standaard en voor IT-beheerders) vanaf versie 5.10.6 en vóór versie 5.12.0 bevat een verkeerde configuratie van een debug-poort. Wanneer de weergavecontext van de cameramodus is ingeschakeld als onderdeel van de Zoom App Layers API door bepaalde Zoom Apps uit te voeren, wordt een lokale debug-poort geopend door de Zoom-client. Een lokale kwaadwillende gebruiker kan deze debug-poort gebruiken om verbinding te maken met en controle uit te oefenen over de Zoom Apps die in de Zoom-client worden uitgevoerd.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door Zoom Security Team

Revision Datum Beschrijving
1.0 10/11/2022

Eerste publicatie