Lộ diện bộ nhớ tiến trình trong dịch vụ Cuộc họp tại chỗ Zoom

  • ZSB-22005
  • CVE-2022-22783
  • Cao
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Lỗ hổng trong Trình điều khiển trình kết nối cuộc họp tại chỗ Zoom phiên bản 4.8.102.20220310 và MMR (bộ định tuyến đa phương tiện của Zoom) cho Trình kết nối cuộc họp tại chỗ phiên bản 4.8.102.20220310 lộ diện các đoạn bộ nhớ tiến trình với máy khách đã kết nối. Điều này có thể được quan sát bởi một kẻ tấn công thụ động.

 

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại. 

Nhóm bảo mật tấn công của Zoom

Revision Ngày Mô tả
1.0 04/27/2022

Xuất bản lần đầu