Przepełnienie bufora w kliencie Zoom i innych produktach

  • ZSB-21019
  • CVE-2021-34423
  • Wysoka
  • 7.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

W przypadku produktów wymienionych w sekcji „Produkty, których to dotyczy” tego biuletynu wykryto słaby punkt polegający na przepełnieniu buforu. Potencjalnie pozwoli to złośliwemu elementowi spowodować zawieszenie usługi lub aplikacji bądź wykorzystać ten słaby punkt do realizacji arbitralnego kodu.

Firma Zoom zajęła się tym problemem w najnowszych wersjach produktów wymienionych w poniższej sekcji. Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń.

Zgłoszenie: Natalie Silvanovich z Google Project Zero

Revision Data Opis
1.0 11/24/2021

Wstępna publikacja