V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2021-06024
BDU
Критический

Уязвимость программного обеспечения для проведения видеоконференций Zoom связана с выходом операции за границы буфера в памяти. Эксплуатаци…

CVSS
9.8
Критический
EPSS
0.00
p0
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость программного обеспечения для проведения видеоконференций Zoom связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Теги · CWE
Без аутентификации
Затронутые продукты
Zoom video communications, inc. Controllers for zoom roomsZoom video communications, inc. Zoom client for meetingsZoom video communications, inc. Zoom client for meetings for blackberryZoom video communications, inc. Zoom client for meetings for chrome osZoom video communications, inc. Zoom client for meetings for intuneZoom video communications, inc. Zoom hybrid mmrZoom video communications, inc. Zoom hybrid zproxyZoom video communications, inc. Zoom meeting sdk for androidZoom video communications, inc. Zoom meeting sdk for iosZoom video communications, inc. Zoom meeting sdk for macosZoom video communications, inc. Zoom meeting sdk for windowsZoom video communications, inc. Zoom on-premise meeting connector controllerZoom video communications, inc. Zoom on-premise meeting connector mmrZoom video communications, inc. Zoom on-premise recording connectorZoom video communications, inc. Zoom on-premise virtual room connectorZoom video communications, inc. Zoom on-premise virtual room connector load balancerZoom video communications, inc. Zoom rooms for conference roomZoom video communications, inc. Zoom vdi azure virtual desktop pluginsZoom video communications, inc. Zoom vdi citrix pluginsZoom video communications, inc. Zoom vdi vmware plugins
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
controllers for zoom roomszoom video communications, inc.Отслеживается
zoom client for meetingszoom video communications, inc.Отслеживается
zoom client for meetings for blackberryzoom video communications, inc.Отслеживается
zoom client for meetings for chrome oszoom video communications, inc.Отслеживается
zoom client for meetings for intunezoom video communications, inc.Отслеживается
zoom hybrid mmrzoom video communications, inc.Отслеживается
zoom hybrid zproxyzoom video communications, inc.Отслеживается
zoom meeting sdk for androidzoom video communications, inc.Отслеживается
zoom meeting sdk for ioszoom video communications, inc.Отслеживается
zoom meeting sdk for macoszoom video communications, inc.Отслеживается
zoom meeting sdk for windowszoom video communications, inc.Отслеживается
zoom on-premise meeting connector controllerzoom video communications, inc.Отслеживается
zoom on-premise meeting connector mmrzoom video communications, inc.Отслеживается
zoom on-premise recording connectorzoom video communications, inc.Отслеживается
zoom on-premise virtual room connectorzoom video communications, inc.Отслеживается
zoom on-premise virtual room connector load balancerzoom video communications, inc.Отслеживается
zoom rooms for conference roomzoom video communications, inc.Отслеживается
zoom vdi azure virtual desktop pluginszoom video communications, inc.Отслеживается
zoom vdi citrix pluginszoom video communications, inc.Отслеживается
zoom vdi vmware pluginszoom video communications, inc.Отслеживается
Показаны первые 20 из 22
Источники данных
BDU
Связанные уязвимости