Незащищенность памяти процесса в локальных службах конференций Zoom

  • ZSB-22005
  • CVE-2022-22783
  • Высокий
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Уязвимость локального контроллера коннектора конференций Zoom версии 4.8.102.20220310 и MMR локального коннектора конференций версии 4.8.102.20220310 заключается в предоставлении подключенным клиентам фрагментов памяти процесса, которые могут просматривать пассивные злоумышленники.

 

Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности. 

Отдел наступательной безопасности Zoom

Revision Дата Описание
1.0 04/27/2022

Первая публикация