Zoom 客户端和其他产品中的缓冲区溢出问题

  • ZSB-21019
  • CVE-2021-34423
  • 7.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

在此公告的“受影响产品”部分所列出的产品中发现缓冲区溢出漏洞。恶意行为者可能会利用此漏洞导致服务或应用程序崩溃,或者利用此漏洞执行任意代码。Zoom 已在下面部分所列出的最新产品版本中解决此问题。用户可以通过应用当前更新或下载包含所有当前安全更新的最新 Zoom 软件来确保自身安全。

报告者:Google Project Zero 的 Natalie Silvanovich

Revision 日期 说明
1.0 11/24/2021

首次出版