Lokalne wdrożenia Zoom: przepełnienie bufora stosu w dodatku spotkania

  • ZSB-22012
  • CVE-2022-28750
  • Wysoka
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Kontroler lokalnego dodatku spotkania przed wersją 4.8.20220419.112 nie przetwarza poprawnie kodów błędów STUN, co może skutkować uszkodzeniem pamięci i umożliwić osobie podejmującej złośliwe działania wywołanie awarii aplikacji. W wersjach starszych niż 4.8.12.20211115 luka ta może zostać wykorzystana do wykonania dowolnego kodu.

 

W przypadku wdrożeń lokalnych Zoom administratorzy IT mogą zaktualizować swoje oprogramowanie Zoom, postępując w następujący sposób:
https://support.zoom.us/hc/en-us/articles/360043960031 

Zgłoszone przez Zespół Zoom ds. zabezpieczeń

Revision Data Opis
1.0 08/09/2022

Wstępna publikacja