Zoom-Desktop-Client für Windows, Zoom-VDI-Client für Windows und Zoom-Meeting-SDK für Windows – Unzureichende Eingabevalidierung

  • ZSB-24008
  • CVE-2024-24691
  • Kritisch
  • 9.6
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Eine unzureichende Eingabevalidierung im Zoom-Desktop-Client für Windows, im Zoom-VDI-Client für Windows und im Zoom-Meeting-SDK für Windows könnte es einem nicht authentifizierten Benutzer ermöglichen, über den Netzwerkzugriff eine Rechteausweitung durchzuführen.

 

Benutzer können zur eigenen Sicherheit beitragen, indem sie die neuesten Updates installieren, die unter https://zoom.us/downloadverfügbar sind.  

Berichtet von Zoom Offensive Security.

Revision Datum Beschreibung
1.0 02/13/2024

Erstveröffentlichung.