Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28597

Опубликовано: 27 мар. 2023
Источник: nvd
CVSS3: 8.3
CVSS3: 7.5
EPSS Низкий

Уязвимость некорректной реализации границ доверия в Zoom при сохранении локальной записи на SMB-ресурс

Описание

Злоумышленник, находящийся в соседней сети с клиентом жертвы, способен подстроить вредоносный SMB-сервер для ответа на запросы клиента. Это происходит, если жертва сохраняет локальную запись в SMB-местоположение и позже открывает ее через ссылку с веб-портала Zoom. Такое взаимодействие приводит к выполнению злоумышленником управляемых исполняемых файлов, что позволяет злоумышленнику получить доступ к устройству и данным пользователя, а также выполнить удалённый код.

Затронутые версии ПО

  • Zoom до релиза 5.13.5

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
Версия до 5.13.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:iphone_os:*:*
Версия до 5.13.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:linux_kernel:*:*
Версия до 5.13.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
Версия до 5.13.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
Версия до 5.13.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*
Версия до 5.13.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:iphone_os:*:*
Версия до 5.13.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:linux_kernel:*:*
Версия до 5.13.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*
Версия до 5.13.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.13.5 (исключая)
Конфигурация 2

Одновременно

cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
Версия до 5.13.10 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 73%
0.00776
Низкий

8.3 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-501
NVD-CWE-noinfo
CWE-501

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

Zoom clients prior to 5.13.5 contain an improper trust boundary implementation vulnerability. If a victim saves a local recording to an SMB location and later opens it using a link from Zoom’s web portal, an attacker positioned on an adjacent network to the victim client could set up a malicious SMB server to respond to client requests, causing the client to execute attacker controlled executables. This could result in an attacker gaining access to a user's device and data, and remote code execution.

CVSS3: 8.3
fstec
больше 2 лет назад

Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с нарушением доверительных границ при подключении к SMB-серверу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

EPSS

Процентиль: 73%
0.00776
Низкий

8.3 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-501
NVD-CWE-noinfo
CWE-501