Pufferkopie ohne Überprüfung der Eingabegröße

  • ZSB-23017
  • CVE-2023-34115
  • Mittel
  • 4
  • CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Ein Pufferkopiervorgang ohne Überprüfung der Eingabegröße im Zoom Meeting SDK vor Version 5.13.0 könnte es einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff potenziell einen Denial-of-Service-Angriff auszulösen. Dieses Problem kann dazu führen, dass das Zoom Meeting SDK abstürzt und neu gestartet werden muss.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Eugene Lim

Revision Datum Beschreibung
1.0 06/13/2023

Erstveröffentlichung