Zoom-Desktop-Client für Windows und Zoom-VDI-Client – Unsachgemäße Neutralisierung von Sonderzeichen

  • ZSB-23038
  • CVE-2023-39213
  • Kritisch
  • 9.6
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Eine unsachgemäße Neutralisierung bestimmter Elemente im Zoom Desktop Client für Windows und im Zoom VDI Client könnte es einem nicht authentifizierten Benutzer ermöglichen, über den Netzwerkzugriff eine Rechteausweitung zu erreichen.

 

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Gemeldet vom Zoom Offensive Security Team.

Revision Datum Beschreibung
1.0 08/08/2023

Erstveröffentlichung