Ett högbaserat buffertspill finns i alla skrivbordsversioner av Zoom Client for Meetings före version 5.6.3. Detta fynd rapporterades till Zoom som en del av 2021 Pwn20wn Vancouver. Den attackkedja som demonstrerades under Pwn20wn mildrades genom en förändring på serversidan i Zooms infrastruktur den 2021-04-09.
I kombination med två andra problem som rapporterades under Pwn20wn - felaktig URL-validering när du skickar ett XMPP-meddelande för att komma åt en Zoom Marketplace-app-URL och felaktig URL-validering när du visar en GIPHY-bild - kan en skadlig användare uppnå fjärrkörning av kod på målets dator. Målet måste tidigare ha accepterat en anslutningsbegäran från den illvilliga användaren eller vara i en chatt med flera användare med den illvilliga användaren för att denna attack ska lyckas. Den attackkedja som demonstrerades i Pwn20wn kan vara mycket synlig för målen och leda till att flera klientmeddelanden inträffar.
Användare kan hjälpa till att skydda sig genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/download.
Rapporterat av Daan Keuper och Thijs Alkemade från Computest via Zero Day Initiative
Revision
Datum
Beskrivning
1.0
08/13/2021
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)