V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-34423
CVE
Критический

Уязвимость переполнения буфера была обнаружена в Zoom Client for Meetings (для Android, iOS, Linux, macOS и Windows) до версии 5.8.4, Zoom …

CVSS
9.8
Критический
EPSS
0.03
p86
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Уязвимость переполнения буфера была обнаружена в Zoom Client for Meetings (для Android, iOS, Linux, macOS и Windows) до версии 5.8.4, Zoom Client for Meetings for Blackberry (для Android и iOS) до версии 5.8.1, Zoom Client for Meetings for intune (для Android и iOS) до версии 5.8.4, Zoom Client for Meetings for Chrome OS до версии 5.0.1, Zoom Rooms for Conference Room (для Android, AndroidBali, macOS и Windows) до версии 5.8.3, Controllers for Zoom Rooms (для Android, iOS и Windows) до версии 5.8.3, Zoom VDI Windows Meeting Client до версии 5.8.4, Zoom VDI Azure Virtual Desktop Plugins (для Windows x86 или x64, IGEL x64, Ubuntu x64, HP ThinPro OS x64) до версии 5.8.4.21112, Zoom VDI Citrix Plugins (для Windows x86 или x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS) до версии 5.8.4.21112, Zoom VDI VMware Plugins (для Windows x86 или x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS) до версии 5.8.4.21112, Zoom Meeting SDK для Android до версии 5.7.6.1922, Zoom Meeting SDK для iOS до версии 5.7.6.1082, Zoom Meeting SDK для macOS до версии 5.7.6.1340, Zoom Meeting SDK для Windows до версии 5.7.6.1081, Zoom Video SDK (для Android, iOS, macOS и Windows) до версии 1.1.2, Zoom On-Premise Meeting Connector Controller до версии 4.8.12.20211115, Zoom On-Premise Meeting Connector MMR до версии 4.8.12.20211115, Zoom On-Premise Recording Connector до версии 5.1.0.65.20211116, Zoom On-Premise Virtual Room Connector до версии 4.4.7266.20211117, Zoom On-Premise Virtual Room Connector Load Balancer до версии 2.5.5692.20211117, Zoom Hybrid Zproxy до версии 1.0.1058.20211116 и Zoom Hybrid MMR до версии 4.6.20211116.131_x86-64. Это может позволить злоумышленнику вывести из строя службу или приложение или использовать эту уязвимость для выполнения произвольного кода.

Теги · CWE
Без аутентификации
CWE-120
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
Android_meeting_sdk < 5.7.6.1922Iphone_os_meeting_sdk < 5.7.6.1082Macos_meeting_sdk < 5.7.6.1340Windows_meeting_sdk < 5.7.6.1081
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.032 · p86
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
android_meeting_sdk*Отслеживается
android_video_sdk*Отслеживается
controllers_for_zoom_rooms*Отслеживается
controllers_for_zoom_rooms*Отслеживается
controllers_for_zoom_rooms*Отслеживается
hybrid_mmr*Отслеживается
hybrid_zproxy*Отслеживается
iphone_os_meeting_sdk*Отслеживается
iphone_os_video_sdk*Отслеживается
macos_meeting_sdk*Отслеживается
macos_video_sdk*Отслеживается
meetings*Отслеживается
meetings*Отслеживается
meetings*Отслеживается
meetings*Отслеживается
meetings*Отслеживается
meetings_for_blackberry*Отслеживается
meetings_for_blackberry*Отслеживается
meetings_for_chrome_os*Отслеживается
meetings_for_intune*Отслеживается
Показаны первые 20 из 36
Источники данных
CVE
Связанные уязвимости