Exposición de la memoria del proceso en el cliente de Zoom y otros productos

  • ZSB-21020
  • CVE-2021-34424
  • Alta
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Se descubrió una vulnerabilidad en los productos que se enumeran en la sección «Productos afectados» de este boletín que, potencialmente, permitía exponer el estado de la memoria del proceso. Este problema podría utilizarse para obtener potencialmente información sobre zonas arbitrarias de la memoria del producto.

Zoom ha solucionado este problema en las últimas versiones de los productos indicados en la sección siguiente. Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes.

Informado por Natalie Silvanovich de Google Project Zero

Revision Fecha Descripción
1.0 11/24/2021

Publicación inicial