PT-2021-7436 · Zoom · Zoom On-Premise Recording Connector+3
Jeremy Brown
·
Publicado
2021-11-09
·
Atualizado
2021-11-16
·
CVE-2021-34418
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do Zoom On-Premise Meeting Connector anteriores à 4.6.239.20200613
Versões do Zoom On-Premise Meeting Connector MMR anteriores à 4.6.239.20200613
Versões do Zoom On-Premise Recording Connector anteriores à 3.8.42.20200905
Versões do Zoom On-Premise Virtual Room Connector anteriores à 4.4.6344.20200612
Versões do Zoom On-Premise Virtual Room Connector Load Balancer anteriores à 2.5.5492.20200616
Descrição
A rotina de login do console web não consegue validar se um byte NULL foi enviado durante a autenticação, o que pode levar a uma falha no serviço de login. Este problema está relacionado a uma desreferência de ponteiro nulo, e sua exploração pode permitir que um invasor cause uma negação de serviço.
Recomendações
Para versões do Zoom On-Premise Meeting Connector anteriores à 4.6.239.20200613, atualize para a versão 4.6.239.20200613 ou posterior.
Para versões do Zoom On-Premise Meeting Connector MMR anteriores à 4.6.239.20200613, atualize para a versão 4.6.239.20200613 ou posterior.
Para versões do Zoom On-Premise Recording Connector anteriores à 3.8.42.20200905, atualize para a versão 3.8.42.20200905 ou posterior.
Para versões do Zoom On-Premise Virtual Room Connector anteriores à 4.4.6344.20200612, atualize para a versão 4.4.6344.20200612 ou posterior.
Para versões do Zoom On-Premise Virtual Room Connector Load Balancer anteriores à 2.5.5492.20200616, atualize para a versão 2.5.5492.20200616 ou posterior.
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoom On-Premise Meeting Connector Mmr
Zoom On-Premise Recording Connector
Zoom On-Premise Virtual Room Connector
Zoom On-Premise Virtual Room Connector Load Balancer