Buffer overflow in Zoom desktop client e altri prodotti

  • ZSB-21019
  • CVE-2021-34423
  • Alta
  • 7.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

È stata scoperta una vulnerabilità di buffer overflow nei prodotti elencati nella sezione "Prodotti interessati" di questo bollettino. Questo può potenzialmente consentire a un attore malintenzionato di mandare in crash il servizio o l'applicazione, oppure di sfruttare questa vulnerabilità per eseguire codice arbitrario.

Zoom ha affrontato questo problema nelle ultime versioni dei prodotti elencati nella sezione sottostante. Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali.

Riportato da Natalie Silvanovich di Google Project Zero

Revision Data Descrizione
1.0 11/24/2021

Pubblicazione iniziale