Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zoom Client for Meetings para macOS (Standard y para IT Admin) (CVE-2022-28762)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/10/2022
Última modificación:
17/10/2022

Descripción

Zoom Client for Meetings para macOS (Standard y para IT Admin) a partir de la versión 5.10.6 y anteriores a 5.12.0, contiene una configuración errónea del puerto de depuración. Cuando es habilitado el contexto de renderización en modo cámara como parte de la API de Zoom App Layers al ejecutar determinadas aplicaciones de Zoom, el cliente de Zoom abre un puerto de depuración local. Un usuario local malicioso podría usar este puerto de depuración para conectarse y controlar las aplicaciones de Zoom que son ejecutadas en el cliente de Zoom

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoom:meetings:*:*:*:*:*:macos:*:* 5.10.6 (incluyendo) 5.12.0 (excluyendo)


Referencias a soluciones, herramientas e información