Captura, resume y extrae automáticamente los elementos de acción de cualquier reunión virtual o presencial.
Exposición de la memoria del proceso en el cliente de Zoom y otros productos
ZSB-21020
CVE-2021-34424
Alta
5.3
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Se descubrió una vulnerabilidad en los productos que se enumeran en la sección «Productos afectados» de este boletín que, potencialmente, permitía exponer el estado de la memoria del proceso. Este problema podría utilizarse para obtener potencialmente información sobre zonas arbitrarias de la memoria del producto.
Zoom ha solucionado este problema en las últimas versiones de los productos indicados en la sección siguiente. Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes.
Informado por Natalie Silvanovich de Google Project Zero
Revision
Fecha
Descripción
1.0
11/24/2021
Publicación inicial
Suscribirse a las actualizaciones
Indique su dirección de correo electrónico para recibir notificaciones de futuros boletines de seguridad de Zoom. (Nota: Los alias de correo electrónico no recibirán estas notificaciones).