Restriction inappropriée des opérations dans les limites d’un tampon mémoire dans les clients Zoom
ZSB-23009
CVE-2023-28601
Faible
2
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Les clients Zoom pour Windows antérieurs à la version 5.14.0 présentent une restriction inadéquate des opérations dans le cadre d’une vulnérabilité liée au tampon mémoire. Un utilisateur malveillant pourrait altérer le tampon mémoire protégé du client Zoom, ce qui pourrait entraîner des problèmes d’intégrité au sein de ce dernier.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Signalé par sim0nsecurity
Revision
Date
Description
1.0
06/13/2023
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)