Zoom Client およびその他の製品におけるメモリ公開の問題

  • ZSB-21020
  • CVE-2021-34424
  • 高い
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

本セキュリティ情報内の「"」の「影響を受ける製品」" に記載されている製品において、プロセスメモリの状態が漏洩する可能性がある脆弱性が発見されました。この問題を利用することで、製品のメモリ内の任意の領域に関する情報を取得できる可能性があります。

Zoomは、以下のセクションに記載されている製品の最新リリースにおいて、この問題に対処しました。ユーザーは、最新の更新プログラムを適用するか、すべてのセキュリティ更新プログラムが組み込まれた最新のZoomソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます。

Google Project Zeroのナタリー・シルヴァノヴィッチ氏による報告です

Revision 日付 説明
1.0 11/24/2021

初版