Podatność path traversal w kliencie Zoom w wersji 4.6.10 pozwala atakującemu na zapis dowolnych plików na systemie ofiary poprzez spreparowaną wiadomość czatu zawierającą animowany GIF. Skuteczne wykorzystanie może prowadzić do wykonania dowolnego kodu (RCE) na urządzeniu docelowym.
▸ Pokaż oryginał (EN)
An exploitable path traversal vulnerability exists in the Zoom client, version 4.6.10 processes messages including animated GIFs. A specially crafted chat message can cause an arbitrary file write, which could potentially be abused to achieve arbitrary code execution. An attacker needs to send a specially crafted message to a target user or a group to exploit this vulnerability.
Klient Zoom w wersji 4.6.10 nieprawidłowo przetwarza wiadomości czatu zawierające animowane GIF-y, nie walidując poprawnie ścieżek plików podczas ich zapisu. Atakujący może wysłać specjalnie spreparowaną wiadomość do konkretnego użytkownika lub grupy, w której osadzony GIF zawiera odpowiednio skonstruowane sekwencje path traversal (np. '../'). W wyniku tego plik może zostać zapisany w dowolnej lokalizacji systemu plików dostępnej dla procesu Zoom, wykraczającej poza zamierzony katalog docelowy.
Atakujący może zapisać dowolny plik w wybranej lokalizacji systemu plików ofiary, co może zostać wykorzystane do osiągnięcia pełnego wykonania kodu (RCE) — np. poprzez podrzucenie złośliwego pliku wykonywalnego lub nadpisanie istniejących zasobów systemowych.
Należy zaktualizować klienta Zoom do wersji wyższej niż 4.6.10, stosując patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie możliwości odbierania wiadomości od nieznanych użytkowników w ustawieniach Zoom.
Zoom Client w wersji 4.6.10
Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2020-1055) i opublikowana 8 czerwca 2020 roku. Wektor ataku nie wymaga uwierzytelnienia ani interakcji użytkownika — wystarczy odebranie spreparowanej wiadomości czatu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZoom
APPZoom4.6.10
Powiązane podatności
Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows
Nieprawidłowa walidacja danych wejściowych w Zoom Desktop Client dla Windows — privilege escalation
Zoom Desktop Client i VDI Client — privilege escalation przez sieć
Path traversal w Zoom Desktop Client dla Windows — eskalacja uprawnień
Zoom Client — podatność parsowania URL umożliwiająca RCE