SDK Zoom - Sử dụng tài nguyên chưa được kiểm soát

  • ZSB-23029
  • CVE-2023-36533
  • Cao
  • 7.1
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H

Sử dụng tài nguyên chưa được kiểm soát trong SDK Zoom trước phiên bản 5.14.7 có thể cho phép người dùng chưa được xác thực từ chối dịch vụ thông qua truy cập mạng.

 

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download

  • Zoom Client SDK for Windows before version 5.14.7
  • Zoom Client SDK for iOS before version 5.14.7
  • Zoom Client SDK for Android before version 5.14.7
  • Zoom Client SDK for macOS before version 5.14.7
  • Zoom Client SDK for Linux before version 5.14.7

Đã báo cáo bởi Nhóm bảo mật tấn công của Zoom.

Revision Ngày Mô tả
1.0 08/08/2023

Xuất bản lần đầu