Os clientes Zoom Rooms para macOS anteriores à versão 5.11.4 contém um mecanismo inseguro de geração de chaves. A chave de criptografia usada para IPC entre o serviço daemon do Zoom Rooms e o cliente do Zoom Rooms foi gerada usando parâmetros que poderiam ser obtidos por um aplicativo local de baixo privilégio. Essa chave pode então ser usada para interagir com o serviço daemon para executar funções privilegiadas e causar uma negação de serviço local.
Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.
Comunicado por Kirin (Pwnrin)
| Revision | Data | Descrição |
|---|---|---|
| 1.0 | 01/06/2023 | Publicação inicial |