Zoom Anwendungen – Pufferüberlauf

  • ZSB-23028
  • CVE-2023-36532
  • Mittel
  • 5.9
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Der Pufferüberlauf in Zoom Anwendungen vor Version 5.14.5 kann es einem nicht authentifizierten Benutzer ermöglichen, über den Netzwerkzugriff einen Denial of Service zu aktivieren.

Benutzer können sich selbst schützen, indem sie aktuelle Updates anwenden oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

  • Zoom Desktop Client for Windows before version 5.14.5
  • Zoom Desktop Client for macOS before version 5.14.5
  • Zoom Desktop Client for Linux before version 5.14.5
  • Zoom VDI Host and Plugin before version 5.14.5
  • Zoom Mobile App for Android before version 5.14.5
  • Zoom Mobile App for iOS before version 5.14.5
  • Zoom Rooms for iPad before version 5.14.5
  • Zoom Rooms for Android before version 5.14.5
  • Zoom Rooms for Windows before version 5.14.5
  • Zoom Rooms for macOS before version 5.14.5

Gemeldet vom Zoom Offensive Security Team.

Revision Datum Beschreibung
1.0 08/08/2023

Erste Veröffentlichung