Triển khai Zoom Tại chỗ: Tràn bộ nhớ đệm ngăn xếp trong trình kết nối cuộc họp

  • ZSB-22012
  • CVE-2022-28750
  • Cao
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Trình điều khiển vùng (ZC) của trình kết nối cuộc họp Zoom tại chỗ trước phiên bản 4.8.20220419.112 không phân tích đúng cú pháp mã lỗi STUN. Điều này có thể dẫn đến hỏng bộ nhớ và cho phép tội phạm công nghệ cao gây sự cố ứng dụng thoát đột ngột. Trong các phiên bản cũ hơn 4.8.12.20211115, lỗ hổng này cũng có thể được tận dụng để thực thi mã tùy ý.

 

Đối với Triển khai Zoom tại chỗ, quản trị viên CNTT có thể giúp cập nhật phần mềm Zoom của họ bằng cách làm theo hướng dẫn sau:
https://support.zoom.us/hc/en-us/articles/360043960031 

Đã báo cáo bởi Nhóm bảo mật tấn công của Zoom

Revision Ngày Mô tả
1.0 08/09/2022

Xuất bản lần đầu