Clients Zoom - Authentification incorrecte

  • ZSB-23062
  • CVE-2023-49646
  • Moyen
  • 5.4
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

 Une faille d’authentification dans certains clients Zoom antérieurs à la version 5.16.5 pourrait permettre à un utilisateur authentifié de mener une attaque par déni de service via l’accès au réseau.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Signalé par l’équipe de sécurité offensive de Zoom.

Revision Date Description
1.0 12/12/2023

Première publication