Débordement de tampon dans Zoom Client et d’autres produits
ZSB-21019
CVE-2021-34423
Élevé
7.3
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Une vulnérabilité de type « débordement de tampon » a été découverte dans les produits répertoriés dans la section « Produits concernés » du présent bulletin. Cela pourrait permettre à un acteur malveillant de provoquer le plantage du service ou de l’application, ou d’exploiter cette vulnérabilité pour exécuter du code arbitraire.
Zoom a résolu ce problème dans les dernières versions des produits mentionnés dans la section ci-dessous. Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles.
Signalé par Natalie Silvanovich, de Google Project Zero
Revision
Date
Description
1.0
11/24/2021
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)