Локальные развертывания Zoom: переполнение буфера стека в коннекторе конференций

  • ZSB-22012
  • CVE-2022-28750
  • Высокий
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Локальный контроллер зон (ZC) коннектора конференций Zoom до версии 4.8.20220419.112 не может надлежащим образом анализировать коды ошибок STUN, что может привести к повреждению памяти и позволит злоумышленнику выполнить аварийное завершение работы приложения. В версиях до 4.8.12.20211115 эту уязвимость также могут использовать для выполнения произвольного кода.

 

Что касается локальных развертываний Zoom, ИТ-администраторы могут поддерживать актуальное состояние своего программного обеспечения Zoom, следуя рекомендациям на странице
https://support.zoom.com/hc/en-us/articles/360043960031 

По данным отдела наступательной безопасности Zoom

Revision Дата Описание
1.0 08/09/2022

Первая публикация