PT-2021-5207 · Zoom · Zoom Vdi Vmware Plugins+20

Natalie Silvanovich

·

Publicado

2021-11-24

·

Atualizado

2022-07-12

·

CVE-2021-34424

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Zoom Client for Meetings versões anteriores à 5.8.4
Zoom Client for Meetings para BlackBerry versões anteriores à 5.8.1
Zoom Client for Meetings para Intune versões anteriores à 5.8.4
Zoom Client for Meetings para Chrome OS versões anteriores à 5.0.1
Zoom Rooms para salas de conferência, versões anteriores à 5.8.3
Controladores para Zoom Rooms, versões anteriores à 5.8.3
Zoom VDI Windows Meeting Client, versões anteriores à 5.8.4
Plug-ins do Zoom VDI para Azure Virtual Desktop, versões anteriores à 5.8.4.21112
Plug-ins do Zoom VDI para Citrix, versões anteriores à 5.8.4.21112
Plug-ins do Zoom VDI para VMware em versões anteriores à 5.8.4.21112
SDK do Zoom Meeting para Android em versões anteriores à 5.7.6.1922
SDK do Zoom Meeting para iOS em versões anteriores à 5.7.6.1082
SDK do Zoom Meeting para macOS em versões anteriores à 5.7.6.1340
Zoom Meeting SDK para Windows versões anteriores à 5.7.6.1081
Zoom Video SDK versões anteriores à 1.1.2
Zoom on-premise Meeting Connector versões anteriores à 4.8.12.20211115
Zoom on-premise Meeting Connector MMR versões anteriores à 4.8.12.20211115
Versões do Zoom Recording Connector local anteriores à 5.1.0.65.20211116
Versões do Zoom Virtual Room Connector local anteriores à 4.4.7266.20211117
Versões do Zoom Virtual Room Connector Load Balancer local anteriores à 2.5.5692.20211117
Versões do Zoom Hybrid Zproxy anteriores à 1.0.1058.20211116
Versões do Zoom Hybrid MMR anteriores à 4.6.20211116.131 x86-64
Descrição
O problema está relacionado à exposição do estado da memória do processo, o que pode permitir um ataque

Correção

Out of bounds Read

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-06009
CVE-2021-34424

Produtos afetados

Zoom Rooms Controllers
Zoom Client For Meetings
Zoom Client For Meetings For Blackberry
Zoom Client For Meetings For Chrome Os
Zoom Client For Meetings For Intune
Zoom Hybrid Mmr
Zoom Hybrid Zproxy
Zoom Meeting Sdk For Android
Zoom Meeting Sdk For Windows
Zoom Meeting Sdk For Ios
Zoom Rooms For Conference Room
Zoom Vdi Azure Virtual Desktop Plugins
Zoom Vdi Citrix Plugins
Zoom Vdi Vmware Plugins
Zoom Vdi Windows Meeting Clients
Zoom Video Sdk
Zoom On-Premise Meeting Connector Mmr
Zoom On-Premise Recording Connector
Zoom On-Premise Virtual Room Connector
Zoom On-Premise Virtual Room Connector Load Balancer
Zoom