Zoom 企業部署:會議連接器中的堆疊緩衝區溢出

  • ZSB-22012
  • CVE-2022-28750
  • 7.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

4.8.20220419.112 版本之前的 Zoom 企業部署會議連接器區域控制器 (ZC) 無法正確剖析 STUN 錯誤代碼,這可能導致記憶體損壞,並可能允許惡意源起方使應用程式當機。在早於 4.8.12.20211115 的版本中,還可以利用此漏洞執行任意程式碼。

 

對於 Zoom 企業部署,IT 管理員可以遵循以下指引以協助其 Zoom 軟體保持最新狀態:https://support.zoom.us/hc/en-us/articles/360043960031

由 Zoom 攻擊性安全團隊舉報

Revision 日期 說明
1.0 08/09/2022

首次出版