Lỗi tràn bộ đệm dựa trên heap tồn tại trong tất cả các phiên bản máy tính để bàn của Zoom Client for Meetings trước phiên bản 5.6.3. Phát hiện này đã được báo cáo cho Zoom như một phần của Pwn20wn Vancouver năm 2021. Chuỗi tấn công được thể hiện trong Pwn20wn đã được giảm thiểu nhờ sự thay đổi phía máy chủ trong cơ sở hạ tầng của Zoom vào ngày 09/04/2021.
Khi kết hợp với hai sự cố khác được báo cáo trong Pwn20wn - xác thực URL không chính xác khi gửi tin nhắn XMPP để truy cập URL ứng dụng Zoom Marketplace và xác thực URL không chính xác khi hiển thị hình ảnh GIPHY - người dùng độc hại có thể thực thi mã từ xa trên máy tính của mục tiêu.
Mục tiêu trước đó phải chấp nhận Yêu cầu kết nối từ người dùng độc hại hoặc đang trò chuyện với nhiều người dùng với người dùng độc hại để cuộc tấn công này thành công. Chuỗi tấn công được thể hiện trong Pwn20wn có thể được mục tiêu hiển thị rõ ràng, khiến nhiều thông báo của khách hàng xảy ra.
Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.
Đã báo cáo bởi Daan Keuper và Thijs Alkemade từ Computest thông qua Sáng kiến Zero Day
| Revision | Ngày | Mô tả |
|---|---|---|
| 1.0 | 08/13/2021 | Xuất bản lần đầu |