Zoom Şirket İçi Dağıtımları: Toplantı Bağlayıcısında Yığın Arabelleği Taşması

  • ZSB-22012
  • CVE-2022-28750
  • Yüksek
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

4.8.20220419.112 öncesi Zoom Şirket İçi Toplantı Bağlayıcısı Bölge Kontrolörü (ZC) sürümleri, STUN hata kodlarını doğru bir şekilde ayrıştıramıyor. Bu durum bellek bozulmasına ve zararlı bir aktörün uygulamayı çökertmesine sebep olabiliyor. 4.8.12.20211115 öncesi sürümlerde bu güvenlik açığı ayrıca rastgele kod yürütecek şekilde kullanılabilir.

 

Zoom On-Premise Deployments için, BT yöneticileri bu kılavuzu takip ederek Zoom yazılımlarını güncel tutmaya yardımcı olabilirler:
https://support.zoom.us/hc/en-us/articles/360043960031 

Zoom Saldırı Güvenlik Ekibi tarafından bildirilmiştir

Revision Tarih Açıklama
1.0 08/09/2022

İlk Yayın