CRITICAL🇬🇧 English

CVE-2022-28755

Zoom Client — podatność parsowania URL umożliwiająca RCE

CVSS 9.6v3.1pub. 2022-08-11upd. 2024-11-21

Zoom Client for Meetings w wersjach przed 5.11.0 (Android, iOS, Linux, macOS, Windows) zawiera podatność parsowania URL, która może pozwolić atakującemu na przekierowanie użytkownika do dowolnego adresu sieciowego. W konsekwencji możliwe jest zdalne wykonanie kodu (RCE) poprzez uruchomienie plików wykonywalnych z arbitralnych ścieżek.

Pokaż oryginał (EN)

The Zoom Client for Meetings (for Android, iOS, Linux, macOS, and Windows) before version 5.11.0 are susceptible to a URL parsing vulnerability. If a malicious Zoom meeting URL is opened, the malicious link may direct the user to connect to an arbitrary network address, leading to additional attacks including the potential for remote code execution through launching executables from arbitrary paths.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji (CWE-20) i podatności na otwarte przekierowanie URL (CWE-601) w mechanizmie obsługi linków do spotkań Zoom. Gdy użytkownik otworzy spreparowany, złośliwy link do spotkania Zoom, klient zamiast połączyć się z legalnym serwerem Zoom, zostaje przekierowany do dowolnego adresu sieciowego kontrolowanego przez atakującego. To przekierowanie może być następnie wykorzystane do uruchomienia plików wykonywalnych pobranych z arbitralnych, niezaufanych ścieżek, co prowadzi do wykonania kodu na urządzeniu ofiary.

Skutki

Atakujący może doprowadzić do zdalnego wykonania kodu (RCE) na urządzeniu ofiary, potencjalnie przejmując pełną kontrolę nad systemem. Podatność umożliwia również przekierowanie użytkownika do złośliwej infrastruktury sieciowej, co otwiera drogę do dalszych ataków.

Mitygacja

Należy zaktualizować Zoom Client for Meetings do wersji 5.11.0 lub nowszej. Aktualizacja dostępna jest za pośrednictwem oficjalnego kanału aktualizacji Zoom lub strony producenta zgodnie z biuletynem bezpieczeństwa.

Kogo dotyczy

Zoom Client for Meetings w wersjach przed 5.11.0 na platformach Android, iOS, Linux, macOS oraz Windows.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
  • Zoom Virtual Desktop Infrastructure

    APP
    Zoom
    < 5.10.7
  • Zoom

    APP
    Zoom
    < 5.11.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-24691CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows

CVE-2023-39213CRITICAL9.6PL ✓ten sam produkt

Zoom Desktop Client i VDI Client — privilege escalation przez sieć

CVE-2023-39216CRITICAL9.6PL ✓ten sam produkt

Nieprawidłowa walidacja danych wejściowych w Zoom Desktop Client dla Windows — privilege escalation

CVE-2023-36534CRITICAL9.3PL ✓ten sam produkt

Path traversal w Zoom Desktop Client dla Windows — eskalacja uprawnień

CVE-2021-34423CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w produktach Zoom umożliwiający RCE lub crash usługi