Client Zoom – Validation incorrecte des données saisies

  • ZSB-23033
  • CVE-2023-39217
  • Moyen
  • 5.3
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Une validation insuffisante des données saisies dans le client Zoom, avant la version 5.14.10, pourrait permettre à un utilisateur non authentifié de provoquer un déni de service via l’accès réseau.

 

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.  

Signalé par l’équipe de sécurité offensive de Zoom.

Revision Date Description
1.0 08/08/2023

Première publication