Esposizione della memoria di processo in Zoom Client e in altri prodotti

  • ZSB-21020
  • CVE-2021-34424
  • Alta
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Nei prodotti elencati nella sezione "Prodotti interessati" di questo bollettino è stata scoperta una vulnerabilità che potenzialmente permetteva l'esposizione dello stato della memoria del processo. Questo problema potrebbe essere utilizzato per ottenere potenzialmente informazioni su aree arbitrarie della memoria del prodotto.

Zoom ha affrontato questo problema nelle ultime versioni dei prodotti elencati nella sezione sottostante. Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali.

Riportato da Natalie Silvanovich di Google Project Zero

Revision Data Descrizione
1.0 11/24/2021

Pubblicazione iniziale