Behandlung der Offenlegung von Speicherdaten im Zoom-Client und anderen Produkten

  • ZSB-21020
  • CVE-2021-34424
  • Hoch
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

In den Produkten, die im Abschnitt „Betroffene Produkte“ unter "" dieses Bulletins aufgeführt sind, wurde eine Sicherheitslücke entdeckt, die möglicherweise die Offenlegung des Zustands des Prozessspeichers ermöglichte. Diese Schwachstelle könnte potenziell dazu genutzt werden, Einblick in beliebige Bereiche des Produktspeichers zu erlangen.

Zoom hat dieses Problem in den neuesten Versionen der im folgenden Abschnitt aufgeführten Produkte behoben. Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates herunterladen.

Berichtet von Natalie Silvanovich von Google Project Zero

Revision Datum Beschreibung
1.0 11/24/2021

Erstveröffentlichung