Zachowanie eksplodowanych wiadomości w klientach Keybase dla systemów macOS i Windows
- ZSB-22001
- CVE-2022-22779
- Niska
- 3.7
- CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Klienty Keybase dla systemów macOS i Windows wcześniejszych niż 5.9.0 nie usuwają z powodzeniem eksplodowanych wiadomości zainicjowanych przez użytkownika. Może się tak stać, jeśli użytkownik-odbiorca przełączy się na funkcję inną niż czat i przełączy prowadzącego w stan uśpienia przed eksplozją wiadomości od użytkownika-nadawcy. Może to spowodować ujawnienie poufnych informacji, które miały zostać usunięte z urządzenia klienta.
Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.
- All Keybase Clients for macOS and Windows before version 5.9.0
Zgłoszone przez Olivię O'Harę
| Revision | Data | Opis |
|---|---|---|
| 1.0 | 02/08/2022 | Wstępna publikacja |