Copie dans le tampon sans vérification de la taille des données d’entrée
ZSB-23017
CVE-2023-34115
Moyen
4
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Une copie en mémoire tampon sans vérification de la taille des données d’entrée dans le SDK de Zoom Meeting, avant la version 5.13.0, pourrait permettre à un utilisateur authentifié de provoquer potentiellement un déni de service via un accès local. Ce problème peut entraîner le plantage du SDK Zoom Meeting et nécessiter son redémarrage.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Reportage d’Eugene Lim
Revision
Date
Description
1.0
06/13/2023
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)