Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador de Zoom Opener (CVE-2022-22788)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
15/06/2022
Última modificación:
27/06/2022

Descripción

El instalador de Zoom Opener es descargado por un usuario desde la página de inicio de reuniones, cuando intenta unirse a una reunión sin tener instalado el cliente de reuniones de Zoom. El instalador de Zoom Opener para Zoom Client for Meetings versiones anteriores a 5.10.3 y Zoom Rooms for Conference Room para Windows versiones anteriores a 5.10.3, son susceptibles de un ataque de inyección de DLL. Esta vulnerabilidad podría usarse para ejecutar código arbitrario en el host de la víctima

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:* 5.10.3 (excluyendo)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:* 5.10.3 (excluyendo)


Referencias a soluciones, herramientas e información