Уязвимость отказа в обслуживании (DoS) через сетевой доступ из-за переполнения буфера в некоторых клиентах Zoom
Описание
Переполнение буфера в некоторых клиентах Zoom может позволить неавторизованному пользователю провести DoS атаку через сетевой доступ.
Тип уязвимости
DoS (отказ в обслуживании)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.14.13 (исключая)Версия от 5.15.0 (включая) до 5.15.11 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)Версия до 5.15.10 (исключая)
Одно из
cpe:2.3:a:zoom:meetings:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:ipad_os:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 50%
0.00273
Низкий
4.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-120
CWE-120
Связанные уязвимости
CVSS3: 4.3
github
около 2 лет назад
Buffer overflow in some Zoom clients may allow an unauthenticated user to conduct a denial of service via network access.
CVSS3: 4.3
fstec
около 2 лет назад
Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с копирование в буфер без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 50%
0.00273
Низкий
4.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-120
CWE-120