Клиент Zoom Rooms для Windows: ненадлежащий контроль доступа

  • ZSB-24010
  • CVE-2024-24693
  • Высокий
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Из-за ненадлежащего контроля доступа в установщике клиента Zoom Rooms для Windows до версии 5.17.5 аутентифицированные пользователи могут совершить атаку типа «отказ в обслуживании» с помощью локального доступа.  

 

Пользователи могут обезопасить себя, применяя последние обновления, доступные на сайте https://zoom.us/ru/download.

  • Zoom Rooms Client for Windows before version 5.17.5

Сообщает gee-netics.

Revision Дата Описание
1.1 03/13/2024

Обновленное описание.

1.0 03/12/2024

Первая публикация.