V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2025-12736
BDU
Medium

Уязвимость программного обеспечения для проведения видеоконференций Zoom связана с копированием буфера без проверки размера входных данных.…

CVSS
6.5
Medium
EPSS
0.00
p0
Published
2025-01-01
Updated
2025-01-01
Description

Уязвимость программного обеспечения для проведения видеоконференций Zoom связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Affected products
Zoom video communications, inc. Zoom meeting sdk for windowsZoom video communications, inc. Zoom rooms app for windowsZoom video communications, inc. Zoom rooms controller for windowsZoom video communications, inc. Zoom workplace app for windowsZoom video communications, inc. Zoom workplace vdi app for windows
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Timeline
2025-01-01
Published
2025-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: L
Low (L)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: N
None (N)
Integrity Impact
I: N
None (N)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
No Сканер-ВС checks registered for this vulnerability yet.
Affected products
ProductVendorStatus
zoom meeting sdk for windowszoom video communications, inc.Tracked
zoom rooms app for windowszoom video communications, inc.Tracked
zoom rooms controller for windowszoom video communications, inc.Tracked
zoom workplace app for windowszoom video communications, inc.Tracked
zoom workplace vdi app for windowszoom video communications, inc.Tracked