Zoom-Desktop-Client für Linux – Unzureichende Eingabevalidierung

  • ZSB-23043
  • CVE-2023-39208
  • Mittel
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L

Eine unzureichende Eingabevalidierung im Zoom-Desktop-Client für Linux vor Version 5.15.10 könnte es einem nicht authentifizierten Benutzer ermöglichen, über den Netzwerkzugang einen Denial-of-Service-Angriff durchzuführen.

 

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Antoine Roly (aroly).

Revision Datum Beschreibung
1.0 09/12/2023

Erstveröffentlichung