Zoom 企業部署會議服務發生處理記憶體暴露

  • ZSB-22005
  • CVE-2022-22783
  • 8.3
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N/CR:H

Zoom 企業部署會議連接器控制器版本 4.8.102.20220310 和企業部署會議連接器 MMR 版本 4.8.102.20220310 中的漏洞向連接的用戶端公開處理記憶體片段,被動攻擊者可能會觀察到這些漏洞。

 

使用者可以透過套用目前更新或下載包含所有目前安全性更新的最新 Zoom 軟體來確保自身安全。

Zoom 攻擊性安全團隊

Revision 日期 說明
1.0 04/27/2022

首次出版