Zoom Rooms-Client für Windows – Unzureichende Zugriffskontrolle

  • ZSB-24010
  • CVE-2024-24693
  • Hoch
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Eine unzureichende Zugriffskontrolle im Installationsprogramm des „Zoom Rooms Client für Windows“ vor Version 5.17.5 könnte es einem authentifizierten Benutzer ermöglichen, über einen lokalen Zugriff einen Denial-of-Service-Angriff durchzuführen.  

 

Nutzer können zur eigenen Sicherheit beitragen, indem sie die neuesten Updates installieren, die unter https://zoom.us/download verfügbar sind.

Berichtet von gee-netics.

Revision Datum Beschreibung
1.1 03/13/2024

Aktualisierte Beschreibung.

1.0 03/12/2024

Erstveröffentlichung.