Błędna konfiguracja portu debugowania w Zoom Apps w kliencie Zoom Client for Meetings dla systemu macOS

  • ZSB-22023
  • CVE-2022-28762
  • Wysoka
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

Klient Zoom Client for Meetings dla systemu macOS (standardowy i dla administratorów IT) od wersji 5.10.6 i wcześniejszej niż 5.12.0 zawiera błędną konfigurację portu debugowania. Gdy kontekst renderowania trybu kamery jest włączony jako część interfejsu API warstw aplikacji Zoom poprzez uruchomienie niektórych aplikacji Zoom, klient Zoom otwiera lokalny port debugowania. Lokalny złośliwy użytkownik może użyć tego portu do debugowania, aby połączyć się i kontrolować aplikacje Zoom działające w kliencie Zoom.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszono przez: zespół bezpieczeństwa Zoom

Revision Data Opis
1.0 10/11/2022

Wstępna publikacja