Processminnesexponering i Zoom mötestjänster på plats

  • ZSB-22005
  • CVE-2022-22783
  • Hög
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

En sårbarhet i Zoom anslutningsprogram för möte på plats Controller version 4.8.102.20220310 och MMR anslutningsprogram för möte på plats version 4.8.102.20220310 avslöjar processminnesfragment för anslutna klienter, som kan observeras av en passiv angripare.

 

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar. 

Zooms offensiva säkerhetsteam

Revision Datum Beskrivning
1.0 04/27/2022

Första publicering