Niebezpieczne generowanie klucza dla klientów Zoom Rooms dla systemu macOS
ZSB-22031
CVE-2022-36925
Średnia
4.4
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Klienty Zoom Rooms dla systemu macOS przed wersją 5.11.4 zawierają niezabezpieczony mechanizm generowania kluczy. Klucz szyfrowania używany do IPC między demonem usługi Zoom Rooms a klientem Zoom Rooms został wygenerowany przy użyciu parametrów, które mogły zostać uzyskane przez lokalną aplikację o niskich uprawnieniach. Klucz ten można następnie wykorzystać do interakcji z usługą demona w celu wykonania uprzywilejowanych funkcji i spowodowania lokalnej odmowy usługi.
Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.
Zgłoszenie: Kirin (Pwnrin)
Revision
Data
Opis
1.0
01/06/2023
Wstępna publikacja
Subskrybuj, aby móc aktualizować
Podaj własny adres e-mail, aby otrzymać powiadomienie o przyszłych wydaniach Biuletynu zabezpieczeń Zoom. (Uwaga: aliasy e-mail nie otrzymają tego rodzaju powiadomień).