BDU:2025-06352 (CVE-2025-27441) — уязвимость программных продуктов для проведения видеоконференций Zoom Workplace
По данным БДУ ФСТЭК России, по состоянию на 04.06.2025.
Средний — 4.6/10 Устранена
Уязвимость программных продуктов для проведения видеоконференций Zoom Workplace связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на целостность защищаемой информации
Кого касается и что делать
- Уязвимое ПО: Zoom Meeting SDK for Android (Zoom Video Communications) — версии до 6.3.0; Zoom Meeting SDK for macOS (Zoom Video Communications) — версии до 6.3.0; Zoom Meeting SDK for Linux (Zoom Video Communications) — версии до 6.3.0; и ещё 16 позиций
- Что делать: уязвимость устранена производителем — применить исправления: www.zoom.com
Сведения об уязвимости
| Идентификаторы | BDU:2025-06352 · CVE-2025-27441 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.6; CVSS 2.0 — 4.8) |
| Вектор CVSS 3.1 | AV:A/ атака из смежной сети, низкая сложность, без прав, требуется участие пользователя, ограниченное влияние на конфиденциальность и целостность |
| Наименование ФСТЭК | Уязвимость программных продуктов для проведения видеоконференций Zoom Workplace, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать влияние на целостность защищаемой информации |
| Даты | Опубликована: 04.06.2025 · Обновлена ФСТЭК: 04.06.2025 · Выявлена: 08.04.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-352 — межсайтовая фальсификация запросов |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: подмена при взаимодействии |
Уязвимое ПО
- Zoom Meeting SDK for Android (Zoom Video Communications) — до 6.3.0 · прикладное ПО информационных систем
- Zoom Meeting SDK for macOS (Zoom Video Communications) — до 6.3.0 · прикладное ПО информационных систем
- Zoom Meeting SDK for Linux (Zoom Video Communications) — до 6.3.0 · прикладное ПО информационных систем
- Zoom Workplace Desktop App for Windows (Zoom Video Communications) — до 6.3.10 · прикладное ПО информационных систем
- Zoom Workplace VDI Client for Windows (Zoom Video Communications) — до 6.2.12 · прикладное ПО информационных систем
- Zoom Rooms Client for Windows (Zoom Video Communications) — до 6.4.0 · прикладное ПО информационных систем
- Zoom Meeting SDK for Windows (Zoom Video Communications) — до 6.3.10 · прикладное ПО информационных систем
- Zoom Workplace App for iOS (Zoom Video Communications) — до 6.3.10 · прикладное ПО информационных систем
- Zoom Rooms Controller for Windows (Zoom Video Communications) — до 6.4.0 · прикладное ПО информационных систем
- Zoom Rooms Controller for macOS (Zoom Video Communications) — до 6.4.0 · прикладное ПО информационных систем
- Zoom Rooms Controller for Linux (Zoom Video Communications) — до 6.4.0 · прикладное ПО информационных систем
- Zoom Rooms Controller for Android (Zoom Video Communications) — до 6.4.0 · прикладное ПО информационных систем
- Zoom Rooms Client for macOS (Zoom Video Communications) — до 6.4.0 · прикладное ПО информационных систем
- Zoom Rooms Client for Android (Zoom Video Communications) — до 6.4.0 · прикладное ПО информационных систем
- Zoom Rooms Client for iPad (Zoom Video Communications) — до 6.4.0 · прикладное ПО информационных систем
- Zoom Meeting SDK for iOS (Zoom Video Communications) — до 6.3.10 · прикладное ПО информационных систем
- Zoom Workplace Desktop App for macOS (Zoom Video Communications) — до 6.3.10 · прикладное ПО информационных систем
- Zoom Workplace Desktop App for Linux (Zoom Video Communications) — до 6.31.0 · прикладное ПО информационных систем
- Zoom Workplace App for Android (Zoom Video Communications) — до 6.3.10 · прикладное ПО информационных систем
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций
- www.zoom.com/en/trust/security-bulletin/zsb-25013/



