PT-2022-19216 · Zoom · Zoom Client For Meetings

Publicado

2022-10-14

·

Atualizado

2022-10-19

·

CVE-2022-28762

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Zoom Client for Meetings para macOS (Standard e para administradores de TI), versões 5.10.6 a 5.11.x
Descrição
O problema está relacionado a uma configuração incorreta da porta de depuração no cliente Zoom. Quando o contexto de renderização do modo de câmera é ativado como parte da API Zoom App Layers ao executar determinados aplicativos Zoom, uma porta de depuração local é aberta pelo cliente Zoom. Um usuário mal-intencionado local poderia usar essa porta de depuração para se conectar e controlar os aplicativos Zoom em execução no cliente Zoom. Isso poderia permitir que o usuário mal-intencionado capturasse dados confidenciais, como senhas e tokens de acesso, ou capturasse áudio ou vídeo sem entrar no aplicativo.
Recomendações
Para o Zoom Client for Meetings para macOS (Standard e para IT Admin) versões 5.10.6 a 5.11.x, atualize para a versão 5.12.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar o uso da API Zoom App Layers ou restringir o acesso à porta de depuração até que a atualização seja aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-28762

Produtos afetados

Zoom Client For Meetings