Niebezpieczne generowanie klucza dla klientów Zoom Rooms dla systemu macOS

  • ZSB-22031
  • CVE-2022-36925
  • Średnia
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

Klienty Zoom Rooms dla systemu macOS przed wersją 5.11.4 zawierają niezabezpieczony mechanizm generowania kluczy. Klucz szyfrowania używany do IPC między demonem usługi Zoom Rooms a klientem Zoom Rooms został wygenerowany przy użyciu parametrów, które mogły zostać uzyskane przez lokalną aplikację o niskich uprawnieniach. Klucz ten można następnie wykorzystać do interakcji z usługą demona w celu wykonania uprzywilejowanych funkcji i spowodowania lokalnej odmowy usługi.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszenie: Kirin (Pwnrin)

Revision Data Opis
1.0 01/06/2023

Wstępna publikacja