60
CVE-2022-28750
—CVSS 3.1
9.8 critical
EPSS
2%p79
Published
()
Modified
Description
Zoom On-Premise Meeting Connector Zone Controller (ZC) before version 4.8.20220419.112 fails to properly parse STUN error codes, which can result in memory corruption and could allow a malicious actor to crash the application. In versions older than 4.8.12.20211115, this vulnerability could also be leveraged to execute arbitrary code.
- Vendors
- zoom
- Products
- meeting connector
- Weakness
- CWE-121, CWE-787
- Vector
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H