Zoomsday : RCE zero-click critique dans Zoom via l'annotation, découverte par IA en 24h
đ Contexte PubliĂ© le 12 aoĂ»t 2026 sur le blog dâA Security (https://a.security/blog/asecurity-zoomsday), cet article de recherche offensive dĂ©taille la dĂ©couverte de trois vulnĂ©rabilitĂ©s critiques dans Zoom, plateforme utilisĂ©e par 70% du Fortune 100. La recherche a Ă©tĂ© conduite par Idan Levcovich, Senior Vulnerability Researcher, assistĂ© dâun agent IA utilisant des modĂšles publics. đŻ VulnĂ©rabilitĂ©s identifiĂ©es Trois CVE ont Ă©tĂ© attribuĂ©es : CVE-2026-53413 : Stack buffer overflow dans CAnnoFormatBlock::Deserialize â un compteur 32 bits fourni par lâattaquant contrĂŽle une copie dans un buffer fixe de 128 octets sans vĂ©rification de borne, permettant dâĂ©craser la pile jusquâĂ lâadresse de retour. CVE-2026-53414 : Heap over-read dans le buffer de glyphes â allocation basĂ©e sur un compteur attaquant avec un corps court, exposant des pointeurs vtable et des adresses de modules en mĂ©moire (primitif de fuite ASLR). CVE-2026-53415 : Write-what-where dans le handler du type de message 75 (CAnnoObjAutoMetaShape) â des pointeurs de liste chaĂźnĂ©e fournis par lâattaquant sont utilisĂ©s sans validation lors du dĂ©chainement, offrant un primitif dâĂ©criture arbitraire. âïž MĂ©canisme dâexploitation La surface dâattaque rĂ©side dans libannotate.so, bibliothĂšque partagĂ©e compilĂ©e identiquement pour Windows, macOS, iOS, Android et Linux. Le protocole dâannotation propriĂ©taire de Zoom transmet des PDU (CAnnoPduAddObj) via le routeur MMR, avec un canal direct entre chaque participant et le partageur dâĂ©cran. Lâabsence de vĂ©rification du rĂŽle de lâĂ©metteur dans CAnnoPduFactory::create permet Ă un attaquant dâenvoyer un opcode AddObj (0x10001) lĂ oĂč un AddObjAck (0x10002) est attendu, dĂ©clenchant la dĂ©sĂ©rialisation complĂšte cĂŽtĂ© victime. ...