PT-2022-5831 · Zoom · Zoom Client For Meetings+1
Publicado
2022-08-11
·
Atualizado
2022-08-18
·
CVE-2022-28755
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Zoom Client for Meetings, versões anteriores à 5.11.0
Descrição
O problema está relacionado a uma falha na análise de URLs. Se um URL malicioso de uma reunião do Zoom for aberto, ele pode direcionar o usuário a se conectar a um endereço de rede arbitrário, levando potencialmente a ataques adicionais, incluindo a execução remota de código por meio do lançamento de executáveis a partir de caminhos arbitrários. A vulnerabilidade pode ser explorada por um invasor remoto usando um URL malicioso especialmente criado, permitindo a potencial execução de código arbitrário.
Recomendações
Para versões anteriores à 5.11.0, atualize para a versão 5.11.0 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de URLs de reuniões do Zoom potencialmente maliciosas até que a atualização seja aplicada. Restrinja o acesso a URLs não confiáveis para minimizar o risco de exploração.
Correção
RCE
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zoom Client For Meetings
Zoom