Ekspozycja pamięci procesowej w kliencie Zoom oraz innych produktach

  • ZSB-21020
  • CVE-2021-34424
  • Wysoka
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

W produktach wymienionych w sekcji „Produkty, których to dotyczy” niniejszego biuletynu wykryto słaby punkt (lukę), co potencjalnie umożliwiło ekspozycję stanu pamięci procesowej. Problem ten może zostać wykorzystany do potencjalnego uzyskania wglądu w dowolne obszary pamięci produktu.

Firma Zoom zajęła się tym problemem w najnowszych wersjach produktów wymienionych w poniższej sekcji. Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń.

Zgłoszenie: Natalie Silvanovich z Google Project Zero

Revision Data Opis
1.0 11/24/2021

Wstępna publikacja