Bufferoverloop in Zoom-client en andere producten

  • ZSB-21019
  • CVE-2021-34423
  • Hoog
  • 7.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Er is een kwetsbaarheid met een bufferoverloop ontdekt in de producten die worden vermeld in het gedeelte 'Betrokken producten' van dit bulletin. Hierdoor kan een kwaadwillende persoon de service of applicatie laten crashen, of deze kwetsbaarheid gebruiken om willekeurige code uit te voeren.

Zoom heeft dit probleem opgelost in de nieuwste versies van de producten die in het onderstaande gedeelte worden genoemd. Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle huidige beveiligingsupdates te downloaden.

Gemeld door Natalie Silvanovich van Google Project Zero

Revision Datum Beschrijving
1.0 11/24/2021

Eerste publicatie