Zoom 客户端以及其他产品中的进程内存泄露问题

  • ZSB-21020
  • CVE-2021-34424
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

在此公告的“受影响产品”部分所列出的产品中发现漏洞,该漏洞可能会允许泄露进程内存的状态。有人可能会利用此问题深入了解产品内存的任意区域。

Zoom 已在下面部分所列出的最新产品版本中解决此问题。用户可以通过应用当前更新或下载包含所有当前安全更新的最新 Zoom 软件来确保自身安全。

报告者:Google Project Zero 的 Natalie Silvanovich

Revision 日期 说明
1.0 11/24/2021

首次出版