Идентификатор: BDU:2022-03301.
Наименование уязвимости: Уязвимость клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings для Android, iOS, Linux, macOS и Windows, связанная с некорректным анализом данных XML в сообщениях XMPP, позволяющая нарушителю выполнить спуфинговую атаку.
Описание уязвимости: Уязвимость клиента для проведения аудио- и видеоконференций в режиме реального времени Zoom Client for Meetings для Android, iOS, Linux, macOS и Windows связана с некорректным анализом данных XML в сообщениях XMPP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить спуфинговую атаку путем отправки специально созданного сообщения чата
Уязвимое ПО: Прикладное ПО информационных систем Zoom Video Communications, Inc. Zoom Client for Meetings до 5.10.0 |
Наименование ОС и тип аппаратной платформы: Android – | Linux – | Windows – | Mac OS – | iOS – |
Дата выявления: 07.01.2022.
CVSS 2.0: AV:N/AC:L/Au:S/C:C/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению:
Использование рекомендаций:
https://explore.zoom.us/en/trust/security/security-bulletin/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-22784. SB2022052417.
Тип ошибки CWE: CWE-91
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://explore.zoom.us/en/trust/security/security-bulletin/
https://www.cybersecurity-help.cz/vdb/SB2022052417
https://vuldb.com/?id.200336