來自可擴展訊息及呈現協議 (XMPP) 的訊息未經檢查寫入靜態緩衝區,導致堆積溢位

  • ZSB-21002
  • CVE-2021-30480
  • 8.1
  • CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/CR:H/IR:H/AR:H/MAV:N/MAC:H/MPR:N/MUI:N/MS:U/MC:H/MI:H/MA:H

所有 Zoom Client for Meetings 5.6.3 版以前的桌面版都存在堆積型緩衝區溢位的風險。這項發現是溫哥華舉行的 2021 Pwn20wn 大會中的一部分,已經通報給 Zoom。Pwn20wn 大會上展示的攻擊鏈,已經從 Zoom 基礎設施中的伺服器端變更,於 2021 年 4 月 9 日緩解此問題。當結合另外兩個在 Pwn20wn 大會期間通報的問題 - 不正確的 URL 驗證,傳送可擴展訊息及呈現協議 (XMPP) 訊息存取 Zoom Marketplace 應用程式 URL,以及播放 GIPHY 影像時不正確的 URL 驗證 - 將導致惡意使用者可以在目標電腦上成功遠端執行代碼。遭到攻擊的目標,之前必須接受惡意使用者的連接請求,或是與惡意使用者進行多名使用者聊天,攻擊才能成功。Pwn20wn 大會上展示的攻擊鏈,對受攻擊的目標來說非常明顯,導致發生多個用戶端通知。使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

由 Daan Keuper 和 Thijs Alkemade 透過零時差計畫 (Zero Day Initiative) 中的競賽通報

Revision 日期 說明
1.0 08/13/2021

首次出版