Незащищенность памяти процесса в клиенте Zoom и других продуктах

  • ZSB-21020
  • CVE-2021-34424
  • Высокий
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

В продуктах, перечисленных в разделе «Затронутые продукты» этих сводок по безопасности, была обнаружена уязвимость, потенциально раскрывающая состояние памяти процесса. Эту проблему потенциально можно использовать для получения сведений из произвольных областей памяти продукта.

Компания Zoom исправила эту проблему в последних выпусках продуктов, перечисленных в разделе ниже. Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности.

По данным Натали Сильванович (Natalie Silvanovich) из Google Project Zero

Revision Дата Описание
1.0 11/24/2021

Первая публикация