Zoomクライアント - 入力検証の不備

  • ZSB-24007
  • CVE-2024-24690
  • ミディアム
  • 5.4
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L

一部のZoomクライアントにおける不適切な入力検証により、認証済みのユーザーがネットワーク経由でサービス拒否攻撃を実行できる可能性があります。

 

ユーザーは https://zoom.us/downloadで入手できる最新の更新プログラムを適用することで、セキュリティを確保することができます 

Zoom Offensive Securityによる報告です。

Revision 日付 説明
1.0 02/13/2024

初版。