Zoom 用戶端和其他產品發生處理記憶體暴露

  • ZSB-21020
  • CVE-2021-34424
  • 5.3
  • CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

本佈告欄中「受影響的產品」區段所列出的產品中發現漏洞,此漏洞可能會暴露處理記憶體的狀態。此問題可用來獲取任意區域的產品記憶體狀態。Zoom 在下面區段列出的最新版本產品中已解決該問題。使用者可套用目前的更新或下載最新的 Zoom 軟體 (含目前所有安全更新),以保護自己的安全。

由 Google Project Zero 的 Natalie Silvanovich 舉報

Revision 日期 說明
1.0 11/24/2021

首次出版