Zoom SDK — 制御不能なリソース消費

  • ZSB-23029
  • CVE-2023-36533
  • 高い
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H

バージョン5.14.7以前のZoom SDKにおけるリソース消費の制御不備により、認証されていないユーザーがネットワークアクセスを通じてサービス拒否攻撃を引き起こす可能性がある。

 

ユーザーは、最新の更新プログラムを適用するか、https://zoom.us/download から、すべての最新のセキュリティ更新プログラムが組み込まれた最新の Zoom ソフトウェアをダウンロードすることで、自身のセキュリティを確保することができます。 

Zoom Offensive Security Teamによる報告です。

Revision 日付 説明
1.0 08/08/2023

初版