Zoom Client for Meetings w wersjach przed 5.11.0 (Android, iOS, Linux, macOS, Windows) zawiera podatność parsowania URL, która może pozwolić atakującemu na przekierowanie użytkownika do dowolnego adresu sieciowego. W konsekwencji możliwe jest zdalne wykonanie kodu (RCE) poprzez uruchomienie plików wykonywalnych z arbitralnych ścieżek.
▸ Pokaż oryginał (EN)
The Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.11.0 are susceptible to a URL parsing vulnerability. If a malicious Zoom meeting URL is opened, the malicious link may direct the user to connect to an arbitrary network address, leading to additional attacks including the potential for remote code execution through launching executables from arbitrary paths.
Podatność wynika z nieprawidłowej walidacji (CWE-20) i podatności na otwarte przekierowanie URL (CWE-601) w mechanizmie obsługi linków do spotkań Zoom. Gdy użytkownik otworzy spreparowany, złośliwy link do spotkania Zoom, klient zamiast połączyć się z legalnym serwerem Zoom, zostaje przekierowany do dowolnego adresu sieciowego kontrolowanego przez atakującego. To przekierowanie może być następnie wykorzystane do uruchomienia plików wykonywalnych pobranych z arbitralnych, niezaufanych ścieżek, co prowadzi do wykonania kodu na urządzeniu ofiary.
Atakujący może doprowadzić do zdalnego wykonania kodu (RCE) na urządzeniu ofiary, potencjalnie przejmując pełną kontrolę nad systemem. Podatność umożliwia również przekierowanie użytkownika do złośliwej infrastruktury sieciowej, co otwiera drogę do dalszych ataków.
Należy zaktualizować Zoom Client for Meetings do wersji 5.11.0 lub nowszej. Aktualizacja dostępna jest za pośrednictwem oficjalnego kanału aktualizacji Zoom lub strony producenta zgodnie z biuletynem bezpieczeństwa.
Zoom Client for Meetings w wersjach przed 5.11.0 na platformach Android, iOS, Linux, macOS oraz Windows.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HZoom Virtual Desktop Infrastructure
APPZoom< 5.10.7Zoom
APPZoom< 5.11.0
Powiązane podatności
Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows
Zoom Desktop Client i VDI Client — privilege escalation przez sieć
Nieprawidłowa walidacja danych wejściowych w Zoom Desktop Client dla Windows — privilege escalation
Path traversal w Zoom Desktop Client dla Windows — eskalacja uprawnień
Buffer overflow w produktach Zoom umożliwiający RCE lub crash usługi