macOS 版 Zoom Rooms 客户端的不安全密钥生成

  • ZSB-22031
  • CVE-2022-36925
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

低于 5.11.4 版本的 macOS 版 Zoom Rooms 客户端含有不安全的密钥生成机制。用于 Zoom Rooms 守护程序服务和 Zoom Rooms 客户端之间的 IPC 的加密密钥是使用可通过本地低权限应用程序获得的参数生成的。然后,该密钥可用于与守护程序服务交互,以执行特权函数并导致本地拒绝服务。用户可以通过应用当前更新或从 https://zoom.us/zh-cn/download 下载包含所有当前安全更新的最新 Zoom 软件来确保自身安全。

报告者:Kirin (Pwnrin)

Revision 日期 说明
1.0 01/06/2023

首次出版