Desbordamiento del búfer en cliente de Zoom y otros productos

  • ZSB-21019
  • CVE-2021-34423
  • Alta
  • 7.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Se ha descubierto una vulnerabilidad de desbordamiento del búfer en los productos indicados en la sección «Productos afectados» de este boletín. Esto puede permitir potencialmente a un actor malintencionado bloquear el servicio o la aplicación, o aprovechar esta vulnerabilidad para ejecutar código arbitrario.

Zoom ha solucionado este problema en las últimas versiones de los productos indicados en la sección siguiente. Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes.

Informado por Natalie Silvanovich de Google Project Zero

Revision Fecha Descripción
1.0 11/24/2021

Publicación inicial