Felkonfiguration av felsökningsport i Zoom Apps i Zoom Client for Meetings för macOS

  • ZSB-22023
  • CVE-2022-28762
  • Hög
  • 7.3
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

Zoom Client for Meetings för macOS (Standard och för IT-administratörer) från och med 5.10.6 och tidigare än 5.12.0 innehåller en felaktig konfiguration av felsökningsporten. När renderingskontext för kameraläge aktiveras som en del av Zoom App Layers API genom att köra vissa Zoom-appar öppnas en lokal felsökningsport av Zoom-klienten. En lokal skadlig användare kan använda den här felsökningsporten för att ansluta till och styra Zoom-appar som körs i Zoom-klienten.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.

Rapporterat av Zooms säkerhetsteam

Revision Datum Beskrivning
1.0 10/11/2022

Första publicering