PT-2022-5831 · Zoom · Zoom Client For Meetings+1

Publicado

2022-08-11

·

Atualizado

2022-08-18

·

CVE-2022-28755

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Zoom Client for Meetings, versões anteriores à 5.11.0
Descrição
O problema está relacionado a uma falha na análise de URLs. Se um URL malicioso de uma reunião do Zoom for aberto, ele pode direcionar o usuário a se conectar a um endereço de rede arbitrário, levando potencialmente a ataques adicionais, incluindo a execução remota de código por meio do lançamento de executáveis a partir de caminhos arbitrários. A vulnerabilidade pode ser explorada por um invasor remoto usando um URL malicioso especialmente criado, permitindo a potencial execução de código arbitrário.
Recomendações
Para versões anteriores à 5.11.0, atualize para a versão 5.11.0 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de URLs de reuniões do Zoom potencialmente maliciosas até que a atualização seja aplicada. Restrinja o acesso a URLs não confiáveis para minimizar o risco de exploração.

Correção

RCE

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-07243
CVE-2022-28755

Produtos afetados

Zoom Client For Meetings
Zoom