PT-2022-19216 · Zoom · Zoom Client For Meetings
Publicado
2022-10-14
·
Atualizado
2022-10-19
·
CVE-2022-28762
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Zoom Client for Meetings para macOS (Standard e para administradores de TI), versões 5.10.6 a 5.11.x
Descrição
O problema está relacionado a uma configuração incorreta da porta de depuração no cliente Zoom. Quando o contexto de renderização do modo de câmera é ativado como parte da API Zoom App Layers ao executar determinados aplicativos Zoom, uma porta de depuração local é aberta pelo cliente Zoom. Um usuário mal-intencionado local poderia usar essa porta de depuração para se conectar e controlar os aplicativos Zoom em execução no cliente Zoom. Isso poderia permitir que o usuário mal-intencionado capturasse dados confidenciais, como senhas e tokens de acesso, ou capturasse áudio ou vídeo sem entrar no aplicativo.
Recomendações
Para o Zoom Client for Meetings para macOS (Standard e para IT Admin) versões 5.10.6 a 5.11.x, atualize para a versão 5.12.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar o uso da API Zoom App Layers ou restringir o acesso à porta de depuração até que a atualização seja aplicada.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoom Client For Meetings