Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36532

Опубликовано: 08 авг. 2023
Источник: nvd
CVSS3: 5.9
CVSS3: 7.5
EPSS Низкий

Уязвимость DoS атаки в Zoom Clients из-за переполнения буфера (buffer overflow)

Описание

В Zoom Clients до версии 5.14.5 обнаружена уязвимость переполнения буфера (buffer overflow), которая может позволить неавторизованному пользователю вызвать DoS атаку через сетевой доступ.

Затронутые версии ПО

  • Zoom Clients < 5.14.5

Тип уязвимости

DoS (отказ в обслуживании)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
Версия до 5.14.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:ipad_os:*:*
Версия до 5.14.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
Версия до 5.14.5 (исключая)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
Версия до 5.14.5 (исключая)
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
Версия до 5.14.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*
Версия до 5.14.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:iphone_os:*:*
Версия до 5.14.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:linux:*:*
Версия до 5.14.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*
Версия до 5.14.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.14.5 (исключая)

EPSS

Процентиль: 71%
0.00683
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 5.9
github
около 2 лет назад

Buffer overflow in Zoom Clients before 5.14.5 may allow an unauthenticated user to enable a denial of service via network access.

EPSS

Процентиль: 71%
0.00683
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-122
CWE-787