从可扩展消息传递和到场协议 (XMPP) 消息写入时未检查来自静态缓冲区的堆溢出

  • ZSB-21002
  • CVE-2021-30480
  • 8.1
  • CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/CR:H/IR:H/AR:H/MAV:N/MAC:H/MPR:N/MUI:N/MS:U/MC:H/MI:H/MA:H

基于堆的缓冲区溢出在 5.6.3 版之前的所有桌面版 Zoom Client for Meetings 中都存在。在 2021 年 Pwn2Own 温哥华黑客大赛中已向 Zoom 报告此发现。2021 年 4 月 9 日,Zoom 基础设施的服务器端更改缓解了在 Pwn2Own 大赛期间证实的攻击链。

再加上在 Pwn2Own 大赛期间报告的另外 2 个问题(发送 XMPP 消息以访问 Zoom Marketplace 应用 URL 时 URL 验证不正确,以及显示 GIPHY 图像时 URL 验证不正确),恶意用户可在目标计算机上实现远程代码执行。
目标先前必须已接受来自恶意用户的连接请求或者与恶意用户进行多用户聊天,此攻击才能成功。Pwn2Own 大赛中证实的攻击链对目标来说高度可见,从而导致出现多个客户端通知。

用户可以通过应用当前更新或从 https://zoom.us/zh-cn/download 下载包含所有当前安全更新的最新 Zoom 软件来确保自身安全。

由 Daan Keuper 和 Thijs Alkemade 在“零日计划”中通过计算机测试报告

Revision 日期 说明
1.0 08/13/2021

首次出版