Pufferüberlauf im Zoom-Client und anderen Produkten

  • ZSB-21019
  • CVE-2021-34423
  • Hoch
  • 7.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

In den im Abschnitt „Betroffene Produkte“ dieses Bulletins aufgeführten Produkten wurde eine Sicherheitslücke durch einen Pufferüberlauf entdeckt. Dies könnte es einem böswilligen Akteur ermöglichen, den Dienst oder die Anwendung zum Absturz zu bringen oder diese Sicherheitslücke auszunutzen, um beliebigen Code auszuführen.

Zoom hat dieses Problem in den neuesten Versionen der im folgenden Abschnitt aufgeführten Produkte behoben. Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates herunterladen.

Berichtet von Natalie Silvanovich von Google Project Zero

Revision Datum Beschreibung
1.0 11/24/2021

Erstveröffentlichung