زوم باگ zero-click «زومزدی» رو وصله کرد
خلاصهٔ کاملتر
زوم چهار آسیبپذیری رو وصله کرده که مهمترینشون یه باگ بحرانی zero-click با شناسهٔ CVE-2026-53413 تو قابلیت annotation (حاشیهنویسی) هست. تیم A Security که این باگ رو پیدا کرده اسمشو گذاشته «Zoomsday» و تو گزارشش میگه این نقص روی همهٔ نسخههای زوم تا ۷.۰.۵ و روی همهٔ سیستمعاملها — ویندوز، مک، آیفون، اندروید و لینوکس — وجود داشته.
مکانیزمش اینه که کلاینت زوم هر چیزی رو که دریافت میکنه بهصورت خودکار پارس میکنه. مهاجم با یه پیام ساختهشدهٔ خاص حافظهٔ کلاینت مقابل رو خراب میکنه و روش کد اجرا میکنه. پروتکل اختصاصی annotation یه کانال مستقیم بین بیننده و اشتراکگذار باز میکنه، پس مهاجم میتونه تکتک شرکتکنندهها رو جداگانه هدف بگیره. هیچ کلیک، دانلود یا تعاملی از سمت قربانی لازم نیست.
به گفتهٔ محققها، ریشهٔ باگ یه سرریز بافر پشته تو تابع CAnnoFormatBlock::Deserialize از کتابخانهٔ libannotate.so اندرویده: آبجکتهای annotation از روی دادهٔ شبکهای که دست مهاجمه بازسازی میشن، بدون بررسی کافی مبدأ. یه شمارنده که از روی سیم کنترل میشه میتونه از بافرهای ثابت ۱۲۸ بایتی رد بشه و حافظهٔ مجاور رو بازنویسی کنه — اون هم از مسیر ترنسپورت رمزنگاریشدهٔ عادی زوم.
تو این گزارش اومده که مهاجم بعد از تسخیر دستگاه میتونه داده بدزده، دوربین و میکروفون رو روشن کنه یا بدافزار نصب کنه؛ و تو جلسههای بزرگ یه پیام مخرب میتونه چند نفرو همزمان درگیر کنه. دو باگ دیگه هم پیدا شده: CVE-2026-53414 که نبود بررسی محدودهست و باعث کرش کلاینت و حملهٔ DoS میشه، و CVE-2026-53415 که یه use-after-free بوده و زوم خودش قبلاً کشفش کرده بود.
زوم این هفته Workplace نسخههای ۷.۱.۵ و ۷.۰.۶، Rooms نسخهٔ ۷.۱.۵ و Meeting SDK نسخهٔ ۷.۱.۵ رو برای همهٔ پلتفرمهای پشتیبانیشده منتشر کرده. محققها هم میگن چون پای یه RCE بدون تعامل کاربر وسط بوده، عمداً صبر کردن تا هم وصلهٔ کلاینت و هم مهار سمت سرور به دست کاربرها برسه و بعد گزارش رو منتشر کنن.
نکات کلیدی:
- CVE-2026-53413 یا «Zoomsday» یه باگ zero-click با قابلیت اجرای کد از راه دوره
- ریشهش سرریز بافر پشته تو پروتکل اختصاصی annotation زومه
- همهٔ نسخههای تا ۷.۰.۵ روی همهٔ سیستمعاملها آسیبپذیر بودن
- دو باگ دیگه، CVE-2026-53414 برای DoS و CVE-2026-53415 از نوع use-after-free، هم وصله شدن
- نسخههای امن: Workplace ۷.۱.۵ و ۷.۰.۶، Rooms ۷.۱.۵ و Meeting SDK ۷.۱.۵




