macOS 版 Zoom Rooms 用戶端的不安全金鑰產生

  • ZSB-22031
  • CVE-2022-36925
  • 4.4
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

5.11.4 版本之前的 macOS 版 Zoom Rooms 用戶端包含不安全金鑰產生漏洞。Zoom Rooms 幕後執行程式服務和 Zoom Rooms 用戶端之間用於 IPC 的加密金鑰,是使用可由本機低權限應用程式獲得的參數所產生的。然後可使用該金鑰與幕後執行程式服務互動,以執行需具有權限的功能並導致本機拒絕服務。使用者可以透過套用目前更新或從 https://zoom.us/zh-tw/download 下載包含所有目前安全更新的最新 Zoom 軟體來確保自身安全。

由 Kirin (Pwnrin) 舉報

Revision 日期 說明
1.0 01/06/2023

首次出版