Verificação imprópria da assinatura criptográfica em clientes Zoom
- ZSB-23010
- CVE-2023-28602
- Baixa
- 2.8
- CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N
Os clientes Zoom para Windows anteriores à versão 5.13.5 contêm uma vulnerabilidade de verificação inadequada de assinatura criptográfica. Um usuário mal-intencionado pode fazer o downgrade dos componentes do cliente Zoom para versões anteriores.
Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.
- Zoom for Windows clients before version 5.13.5
Comunicado por Kirin (Pwnrin)
| Revision | Data | Descrição |
|---|---|---|
| 1.0 | 06/13/2023 | Publicação inicial |