Buffertspill i Zoom-klienten och andra produkter

  • ZSB-21019
  • CVE-2021-34423
  • Hög
  • 7.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

En sårbarhet för buffertspill upptäcktes i produkterna som listas i avsnittet "Påverkade produkter" i denna bulletin. Detta kan potentiellt göra det möjligt för en illvillig aktör att krascha tjänsten eller applikationen, eller utnyttja denna sårbarhet för att exekvera godtycklig kod.

Zoom har åtgärdat detta problem i de senaste versionerna av de produkter som anges i avsnittet nedan. Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar.

Rapporterat av Natalie Silvanovich från Google Project Zero

Revision Datum Beskrivning
1.0 11/24/2021

Första publicering