CRITICAL🇬🇧 English

CVE-2020-6109

Path Traversal w Zoom Client 4.6.10 via animowane GIF-y — zapis dowolnych plików

CVSS 9.8v3.1pub. 2020-06-08upd. 2024-11-21

Podatność path traversal w kliencie Zoom w wersji 4.6.10 pozwala atakującemu na zapis dowolnych plików na systemie ofiary poprzez spreparowaną wiadomość czatu zawierającą animowany GIF. Skuteczne wykorzystanie może prowadzić do wykonania dowolnego kodu (RCE) na urządzeniu docelowym.

Pokaż oryginał (EN)

An exploitable path traversal vulnerability exists in the Zoom client, version 4.6.10 processes messages including animated GIFs. A specially crafted chat message can cause an arbitrary file write, which could potentially be abused to achieve arbitrary code execution. An attacker needs to send a specially crafted message to a target user or a group to exploit this vulnerability.

🤖 Analiza AI
Jak działa

Klient Zoom w wersji 4.6.10 nieprawidłowo przetwarza wiadomości czatu zawierające animowane GIF-y, nie walidując poprawnie ścieżek plików podczas ich zapisu. Atakujący może wysłać specjalnie spreparowaną wiadomość do konkretnego użytkownika lub grupy, w której osadzony GIF zawiera odpowiednio skonstruowane sekwencje path traversal (np. '../'). W wyniku tego plik może zostać zapisany w dowolnej lokalizacji systemu plików dostępnej dla procesu Zoom, wykraczającej poza zamierzony katalog docelowy.

Skutki

Atakujący może zapisać dowolny plik w wybranej lokalizacji systemu plików ofiary, co może zostać wykorzystane do osiągnięcia pełnego wykonania kodu (RCE) — np. poprzez podrzucenie złośliwego pliku wykonywalnego lub nadpisanie istniejących zasobów systemowych.

Mitygacja

Należy zaktualizować klienta Zoom do wersji wyższej niż 4.6.10, stosując patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie możliwości odbierania wiadomości od nieznanych użytkowników w ustawieniach Zoom.

Kogo dotyczy

Zoom Client w wersji 4.6.10

Uwagi

Podatność została zgłoszona przez Cisco Talos Intelligence (raport TALOS-2020-1055) i opublikowana 8 czerwca 2020 roku. Wektor ataku nie wymaga uwierzytelnienia ani interakcji użytkownika — wystarczy odebranie spreparowanej wiadomości czatu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zoom

    APP
    Zoom
    4.6.10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-24691CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows

CVE-2023-39216CRITICAL9.6PL ✓ten sam produkt

Nieprawidłowa walidacja danych wejściowych w Zoom Desktop Client dla Windows — privilege escalation

CVE-2023-39213CRITICAL9.6PL ✓ten sam produkt

Zoom Desktop Client i VDI Client — privilege escalation przez sieć

CVE-2023-36534CRITICAL9.3PL ✓ten sam produkt

Path traversal w Zoom Desktop Client dla Windows — eskalacja uprawnień

CVE-2022-28755CRITICAL9.6PL ✓ten sam produkt

Zoom Client — podatność parsowania URL umożliwiająca RCE