Zoomクライアントにおけるメモリバッファの範囲内での操作の不適切な制限

  • ZSB-23009
  • CVE-2023-28601
  • 2
  • CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Windows版Zoomの5.14.0以前のバージョンには、メモリバッファの境界内での操作に対する不適切な制限が含まれており、これが脆弱性となっています。悪意のあるユーザーが、Zoomクライアントの保護されたメモリバッファを改ざんし、Zoomクライアント内で整合性の問題を引き起こす可能性があります。

ユーザーは、最新の更新プログラムを適用するか、https://zoom.us/download から、すべての最新のセキュリティ更新プログラムが組み込まれた最新の Zoom ソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます。

sim0nsecurity による報告

Revision 日付 説明
1.0 06/13/2023

初版