Legt automatisch actiepunten vast, vat ze samen en haalt ze uit elke virtuele of fysieke vergadering.
Blootstelling procesgeheugen in Zoom-client en andere producten
ZSB-21020
CVE-2021-34424
Hoog
5.3
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Er werd een kwetsbaarheid ontdekt in de producten die worden vermeld in het gedeelte 'Betrokken producten' van dit bulletin, waardoor de status van het procesgeheugen mogelijk is blootgesteld. Dit probleem kan worden gebruikt om mogelijk inzicht te krijgen in willekeurige gebieden van het geheugen van het product.
Zoom heeft dit probleem opgelost in de nieuwste versies van de producten die in het onderstaande gedeelte worden genoemd. Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle huidige beveiligingsupdates te downloaden.
Gemeld door Natalie Silvanovich van Google Project Zero
Revision
Datum
Beschrijving
1.0
11/24/2021
Eerste publicatie
Abonneer je op updates
Vul je individuele e-mailadres in om meldingen te ontvangen van toekomstige Zoom-veiligheidsbulletins. (Opmerking: e-mailaliassen ontvangen deze meldingen niet.)