Zoom Rooms-Anwendung für Windows – unsachgemäße Zugriffssteuerung

  • ZSB-24010
  • CVE-2024-24693
  • Hoch
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Durch eine unzureichende Zugriffssteuerung im Installationsprogramm der Zoom Rooms-Anwendung für Windows vor Version 5.17.5 kann ein authentifizierter Benutzer potenziell einen Denial of Service über den lokalen Zugriff ausführen.  

 

Benutzer können sich selbst schützen, indem sie die neuesten Updates installieren, die unter https://zoom.us/download verfügbar sind.

  • Zoom Rooms Client for Windows before version 5.17.5

Berichtet von gee-netics.

Revision Datum Beschreibung
1.1 03/13/2024

Aktualisierte Beschreibung.

1.0 03/12/2024

Erste Veröffentlichung.