Pfaddurchlauf in Zoom für Android-Clients

  • ZSB-22033
  • CVE-2022-36928
  • Mittel
  • 6.1
  • CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N

Zoom-Clients für Android vor Version 5.13.0 weisen eine Sicherheitslücke im Zusammenhang mit Pfaddurchlauf auf. Eine Drittanbieter-App könnte diese Sicherheitslücke ausnutzen, um auf das Datenverzeichnis der Zoom-Anwendung zuzugreifen und dort Daten zu schreiben.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Dimitrios Valsamaras von Microsoft

Revision Datum Beschreibung
1.0 01/06/2023

Erstveröffentlichung