Ujawnienie pamięci procesowej w usługach lokalnych spotkań na platformie Zoom

  • ZSB-22005
  • CVE-2022-22783
  • Wysoka
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Luka w zabezpieczeniach w lokalnym kontrolerze dodatku spotkania Zoom w wersji 4.8.102.20220310 oraz w dodatku spotkania MMR w wersji 4.8.102.20220310 ujawnia fragmenty pamięci podłączonym klientom, co może być obserwowane przez pasywne osoby atakujące.

 

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując najnowsze aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń. 

Zespół Zoom ds. zabezpieczeń

Revision Data Opis
1.0 04/27/2022

Wstępna publikacja