Osäker nyckelgenerering för Zoom Rooms for macOS-klienter

  • ZSB-22031
  • CVE-2022-36925
  • Medium
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

Zoom Rooms för macOS-klienter före version 5.11.4 innehåller en osäker nyckelgenereringsmekanism. Krypteringsnyckeln som användes för IPC mellan Zoom Rooms daemon-tjänst och Zoom Rooms-klienten genererades med parametrar som kunde erhållas av en lokal applikation med låg behörighet. Denna nyckel kan sedan användas för att interagera med daemon-tjänsten för att utföra privilegierade funktioner och orsaka en lokal överbelastningsattack.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/download.

Rapporterad av Kirin (Pwnrin)

Revision Datum Beskrivning
1.0 01/06/2023

Första publicering