Geração insegura de chave para clientes Zoom Rooms para macOS

  • ZSB-22031
  • CVE-2022-36925
  • Médio
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

Os clientes Zoom Rooms para macOS anteriores à versão 5.11.4 contém um mecanismo inseguro de geração de chaves. A chave de criptografia usada para IPC entre o serviço daemon do Zoom Rooms e o cliente do Zoom Rooms foi gerada usando parâmetros que poderiam ser obtidos por um aplicativo local de baixo privilégio. Essa chave pode então ser usada para interagir com o serviço daemon para executar funções privilegiadas e causar uma negação de serviço local.

Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.

Comunicado por Kirin (Pwnrin)

Revision Data Descrição
1.0 01/06/2023

Publicação inicial