Débordement de tampon dans Zoom Client et d’autres produits

  • ZSB-21019
  • CVE-2021-34423
  • Élevé
  • 7.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Une vulnérabilité de type « débordement de tampon » a été découverte dans les produits répertoriés dans la section « Produits concernés » du présent bulletin. Cela pourrait permettre à un acteur malveillant de provoquer le plantage du service ou de l’application, ou d’exploiter cette vulnérabilité pour exécuter du code arbitraire.

Zoom a résolu ce problème dans les dernières versions des produits mentionnés dans la section ci-dessous. Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles.

Signalé par Natalie Silvanovich, de Google Project Zero

Revision Date Description
1.0 11/24/2021

Première publication