Genereren van onveilige sleutel voor Zoom Rooms voor macOS-clients

  • ZSB-22031
  • CVE-2022-36925
  • Gemiddeld
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

Zoom Rooms voor macOS-clients vóór versie 5.11.4 bevatten een onveilig sleutelgeneratiemechanisme. De coderingssleutel die gebruikt werd voor IPC tussen de Zoom Rooms daemon service en de Zoom Rooms-client werd gegenereerd met parameters die verkregen konden worden door een lokale applicatie met weinig bevoegdheden. Die sleutel kan dan gebruikt worden voor interactie met de daemon service om bevoorrechte functies uit te voeren en een lokale denial-of-service te veroorzaken.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door Kirin (Pwnrin)

Revision Datum Beschrijving
1.0 01/06/2023

Eerste publicatie