Уязвимость позволяет активировать выключенный микрофон собеседника без его ведома. При этом пиктограмма микрофона останется перечёркнутой.

Ошибка находится в функции автоматического восстановления связи при обрыве в режиме группового звонка. Проверено на Windows-версиях 5.5.0.124, 5.6, BETA 5.7.0.123.

 

 

Шаги чтобы воспроизвести ошибку:

  • Звоним или принимаем звонок.
  • Собеседник мьютит микрофон.
  • Превращаем звонок в групповой, введя в чат /add echo123
  • Отключаем интернет и ждем красного сообщения «Hold on while we try to get the call back».
  • Подключаем интернет и ждем когда звонок восстановится.
  • Слышим собеседника, несмотря на то, что у него пиктограмма микрофона выглядит перечеркнутой

При звонках тет-а-тет ошибку воспроизвести не удалось.

Post to Twitter