Tạo khóa không an toàn cho ứng dụng Zoom Rooms cho macOS

  • ZSB-22031
  • CVE-2022-36925
  • Trung bình
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

Zoom Rooms dành cho máy khách macOS trước phiên bản 5.11.4 chứa cơ chế tạo khóa không an toàn. Khóa mã hóa được sử dụng cho IPC giữa dịch vụ daemon Zoom Rooms và ứng dụng Zoom Rooms được tạo bằng cách sử dụng các tham số mà một ứng dụng có đặc quyền thấp cục bộ có thể lấy được. Sau đó, khóa đó có thể được sử dụng để tương tác với dịch vụ daemon nhằm thực thi các chức năng đặc quyền và gây ra tình trạng từ chối dịch vụ cục bộ.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

Theo báo cáo của Kirin (Pwnrin)

Revision Ngày Mô tả
1.0 01/06/2023

Xuất bản lần đầu