PT-2020-20744 · Zoom · Zoom

Publicado

2020-08-14

·

Atualizado

2020-08-21

·

CVE-2020-9767

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Zoom anteriores à 5.0.4
Descrição
Uma falha relacionada ao carregamento de bibliotecas de ligação dinâmica (“DLL”) no Serviço de Compartilhamento do Zoom permite que um invasor com acesso local e privilégios elevados aumente os privilégios do sistema usando uma DLL maliciosa. Esta falha afeta apenas usuários do Windows.
Recomendações
Para versões anteriores à 5.0.4, atualize para a versão 5.0.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao Serviço de Compartilhamento do Zoom para minimizar o risco de exploração.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-9767

Produtos afetados

Zoom