Felaktig datainmatningsvalidering

  • ZSB-23018
  • CVE-2023-34116
  • Hög
  • 8.2
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:H

Felaktig datainmatningsvalidering i Zoom-skrivbordsklient för Windows före version 5.15.0 kan tillåta en icke-auktoriserad användare att aktivera en eskalering av befogenheter genom nätverksåtkomst.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.

  • Zoom Desktop Client for Windows before 5.15.0.

Rapporterat av sim0nsecurity.

Revision Datum Beskrivning
1.0 07/11/2023

Första publicering