Уязвимость BDU:2022-03955

Идентификатор: BDU:2022-03955.
Наименование уязвимости: Уязвимость клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings для Android, iOS, Linux, macOS и Windows, связанная с некорректной проверкой имени хоста во время запроса на переключение сервера, позволяющая нарушителю выполнить атаку типа «человек посередине».
Описание уязвимости: Уязвимость клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings для Android, iOS, Linux, macOS и Windows связана с некорректной проверкой имени хоста во время запроса на переключение сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»
Уязвимое ПО: Прикладное ПО информационных систем Zoom Video Communications, Inc. Zoom Client for Meetings до 5.10.0 |
Наименование ОС и тип аппаратной платформы: Android — | Linux — | Windows — | MacOS — | iOS — |
Дата выявления: 07.01.2022.
CVSS 2.0: AV:N/AC:H/Au:S/C:C/I:N/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)
Возможные меры по устранению:
Использование рекомендаций:
https://explore.zoom.us/en/trust/security/security-bulletin/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-22787. SB2022052417.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://explore.zoom.us/en/trust/security/security-bulletin/
https://www.cybersecurity-help.cz/vdb/SB2022052417
https://vuldb.com/ru/?id.200338


