<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Annotation Protocol on CyberVeille</title>
    <link>https://cyberveille.ch/tags/annotation-protocol/</link>
    <description>Recent content in Annotation Protocol on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Thu, 13 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/annotation-protocol/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Zoomsday : RCE zero-click critique dans Zoom via l&#39;annotation, découverte par IA en 24h</title>
      <link>https://cyberveille.ch/posts/2026-08-13-zoomsday-rce-zero-click-critique-dans-zoom-via-l-annotation-decouverte-par-ia-en-24h/</link>
      <pubDate>Thu, 13 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-13-zoomsday-rce-zero-click-critique-dans-zoom-via-l-annotation-decouverte-par-ia-en-24h/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Publié le 12 août 2026 sur le blog d&amp;rsquo;A Security (&lt;a href=&#34;https://a.security/blog/asecurity-zoomsday)&#34;&gt;https://a.security/blog/asecurity-zoomsday)&lt;/a&gt;, cet article de recherche offensive détaille la découverte de trois vulnérabilités critiques dans &lt;strong&gt;Zoom&lt;/strong&gt;, plateforme utilisée par 70% du Fortune 100. La recherche a été conduite par Idan Levcovich, Senior Vulnerability Researcher, assisté d&amp;rsquo;un agent IA utilisant des modèles publics.&lt;/p&gt;
&lt;h2 id=&#34;-vulnérabilités-identifiées&#34;&gt;🎯 Vulnérabilités identifiées&lt;/h2&gt;
&lt;p&gt;Trois CVE ont été attribuées :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-53413&lt;/strong&gt; : Stack buffer overflow dans &lt;code&gt;CAnnoFormatBlock::Deserialize&lt;/code&gt; — un compteur 32 bits fourni par l&amp;rsquo;attaquant contrôle une copie dans un buffer fixe de 128 octets sans vérification de borne, permettant d&amp;rsquo;écraser la pile jusqu&amp;rsquo;à l&amp;rsquo;adresse de retour.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-53414&lt;/strong&gt; : Heap over-read dans le buffer de glyphes — allocation basée sur un compteur attaquant avec un corps court, exposant des pointeurs vtable et des adresses de modules en mémoire (primitif de fuite ASLR).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-53415&lt;/strong&gt; : Write-what-where dans le handler du type de message 75 (&lt;code&gt;CAnnoObjAutoMetaShape&lt;/code&gt;) — des pointeurs de liste chaînée fournis par l&amp;rsquo;attaquant sont utilisés sans validation lors du déchainement, offrant un primitif d&amp;rsquo;écriture arbitraire.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-mécanisme-dexploitation&#34;&gt;⚙️ Mécanisme d&amp;rsquo;exploitation&lt;/h2&gt;
&lt;p&gt;La surface d&amp;rsquo;attaque réside dans &lt;strong&gt;&lt;code&gt;libannotate.so&lt;/code&gt;&lt;/strong&gt;, bibliothèque partagée compilée identiquement pour Windows, macOS, iOS, Android et Linux. Le protocole d&amp;rsquo;annotation propriétaire de Zoom transmet des PDU (&lt;code&gt;CAnnoPduAddObj&lt;/code&gt;) via le routeur MMR, avec un canal direct entre chaque participant et le partageur d&amp;rsquo;écran. L&amp;rsquo;absence de vérification du rôle de l&amp;rsquo;émetteur dans &lt;code&gt;CAnnoPduFactory::create&lt;/code&gt; permet à un attaquant d&amp;rsquo;envoyer un opcode &lt;code&gt;AddObj&lt;/code&gt; (0x10001) là où un &lt;code&gt;AddObjAck&lt;/code&gt; (0x10002) est attendu, déclenchant la désérialisation complète côté victime.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
