Описание
Buffer underflow in some Zoom Workplace Apps may allow an authenticated user to conduct an escalation of privilege via network access.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.3.0 (исключая)Версия до 6.1.16 (исключая)Версия от 6.1.17 (включая) до 6.2.12 (исключая)
Одно из
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:ipados:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:rooms_controller:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:workplace:*:*:*:*:*:android:*:*
cpe:2.3:a:zoom:workplace:*:*:*:*:*:iphone_os:*:*
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:linux:*:*
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:macos:*:*
cpe:2.3:a:zoom:workplace_desktop:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
cpe:2.3:a:zoom:workplace_virtual_desktop_infrastructure:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 35%
0.00425
Низкий
8.5 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-124
Связанные уязвимости
CVSS3: 8.5
github
больше 1 года назад
Buffer underflow in some Zoom Workplace Apps may allow an authenticated user to conduct an escalation of privilege via network access.
CVSS3: 8.5
fstec
больше 1 года назад
Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с нарушением начальной границы буфера, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 35%
0.00425
Низкий
8.5 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-124