Exposição da memória do processo nos serviços de reunião Zoom no local

  • ZSB-22005
  • CVE-2022-22783
  • Alto
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Uma vulnerabilidade no controlador do conector de reunião Zoom no local versão 4.8.102.20220310 e no MMR conector de reunião Zoom no local 4.8.102.20220310 expõe fragmentos de memória de processamento aos clientes conectados, o que pode ser observado por um invasor passivo.

 

Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais. 

Equipe de segurança ofensiva Zoom

Revision Data Descrição
1.0 04/27/2022

Publicação inicial