Déni de service dans les clients Zoom

  • ZSB-23002
  • CVE-2023-22881 CVE-2023-22882
  • Moyen
  • 6.5
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Les versions de Zoom antérieures à la version 5.13.5 présentent une vulnérabilité liée à l’analyse du protocole STUN. Un acteur malveillant pourrait envoyer du trafic UDP spécialement conçu à un client Zoom de la victime afin de provoquer à distance le plantage de ce dernier, entraînant ainsi un déni de service.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Rapporté par l’équipe de sécurité offensive de Zoom

Revision Date Description
1.0 03/14/2023

Première publication