Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28601

Опубликовано: 13 июн. 2023
Источник: nvd
CVSS3: 8.3
CVSS3: 6.5
EPSS Низкий

Уязвимость некорректного ограничения операций в границах буфера памяти в Zoom для Windows

Описание

В Zoom для Windows обнаружена уязвимость, связанная с некорректным ограничением операций в границах буфера памяти. Злоумышленник способен изменить защищённый буфер памяти Zoom Client, что потенциально вызывает проблемы с целостностью Zoom Client.

Затронутые версии ПО

  • Zoom for Windows до версии 5.14.0

Тип уязвимости

Нарушение ограничений на операции

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.14.0 (исключая)

EPSS

Процентиль: 49%
0.00262
Низкий

8.3 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-358
CWE-119

Связанные уязвимости

CVSS3: 8.3
github
больше 2 лет назад

Zoom for Windows clients prior to 5.14.0 contain an improper restriction of operations within the bounds of a memory buffer vulnerability. A malicious user may alter protected Zoom Client memory buffer potentially causing integrity issues within the Zoom Client.

CVSS3: 8.3
fstec
больше 2 лет назад

Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 49%
0.00262
Низкий

8.3 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-358
CWE-119