Osäker nyckelgenerering för Zoom Rooms for macOS-klienter
ZSB-22031
CVE-2022-36925
Medium
4.4
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Zoom Rooms för macOS-klienter före version 5.11.4 innehåller en osäker nyckelgenereringsmekanism. Krypteringsnyckeln som användes för IPC mellan Zoom Rooms daemon-tjänst och Zoom Rooms-klienten genererades med parametrar som kunde erhållas av en lokal applikation med låg behörighet. Denna nyckel kan sedan användas för att interagera med daemon-tjänsten för att utföra privilegierade funktioner och orsaka en lokal överbelastningsattack.
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/download.
Rapporterad av Kirin (Pwnrin)
Revision
Datum
Beskrivning
1.0
01/06/2023
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)