Blootstelling procesgeheugen in Zoom-client en andere producten

  • ZSB-21020
  • CVE-2021-34424
  • Hoog
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Er werd een kwetsbaarheid ontdekt in de producten die worden vermeld in het gedeelte 'Betrokken producten' van dit bulletin, waardoor de status van het procesgeheugen mogelijk is blootgesteld. Dit probleem kan worden gebruikt om mogelijk inzicht te krijgen in willekeurige gebieden van het geheugen van het product.

Zoom heeft dit probleem opgelost in de nieuwste versies van de producten die in het onderstaande gedeelte worden genoemd. Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle huidige beveiligingsupdates te downloaden.

Gemeld door Natalie Silvanovich van Google Project Zero

Revision Datum Beschrijving
1.0 11/24/2021

Eerste publicatie