Exposição da memória do processo no cliente Zoom e outros produtos

  • ZSB-21020
  • CVE-2021-34424
  • Alto
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Foi descoberta uma vulnerabilidade nos produtos listados na seção "Produtos Afetados" deste boletim, que permitia, possivelmente, a exposição do estado da memória do processo. Esse problema pode ser usado para obter informações sobre áreas arbitrárias da memória do produto.

O Zoom resolveu esse problema nas versões mais recentes dos produtos listados na seção abaixo. Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais.

Comunicado por Natalie Silvanovich do Google Project Zero

Revision Data Descrição
1.0 11/24/2021

Publicação inicial