Уязвимость отказа в обслуживании (DoS) через сетевой доступ из-за переполнения буфера в некоторых клиентах Zoom
Описание
Переполнение буфера в некоторых клиентах Zoom может позволить неавторизованному пользователю провести DoS атаку через сетевой доступ.
Тип уязвимости
- Переполнение буфера
- DoS (отказ в обслуживании)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 1.9.0 (исключая)Версия до 1.9.0 (исключая)Версия до 1.9.0 (исключая)Версия до 1.9.0 (исключая)Версия до 1.9.0 (исключая)Версия до 5.14.13 (исключая)Версия от 5.15.0 (включая) до 5.15.11 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)Версия до 5.16.0 (исключая)
Одно из
cpe:2.3:a:zoom:meetings:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:ipad_os:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
cpe:2.3:a:zoom:virtual_desktop_infrastructure:*:*:*:*:*:*:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 54%
0.00312
Низкий
3.7 Low
CVSS3
7.5 High
CVSS3
Дефекты
CWE-120
CWE-120
Связанные уязвимости
CVSS3: 3.7
github
около 2 лет назад
Buffer overflow in some Zoom clients may allow an unauthenticated user to conduct a denial of service via network access.
CVSS3: 3.7
fstec
около 2 лет назад
Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 54%
0.00312
Низкий
3.7 Low
CVSS3
7.5 High
CVSS3
Дефекты
CWE-120
CWE-120