PT-2021-7436 · Zoom · Zoom On-Premise Recording Connector+3

Jeremy Brown

·

Publicado

2021-11-09

·

Atualizado

2021-11-16

·

CVE-2021-34418

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do Zoom On-Premise Meeting Connector anteriores à 4.6.239.20200613
Versões do Zoom On-Premise Meeting Connector MMR anteriores à 4.6.239.20200613
Versões do Zoom On-Premise Recording Connector anteriores à 3.8.42.20200905
Versões do Zoom On-Premise Virtual Room Connector anteriores à 4.4.6344.20200612
Versões do Zoom On-Premise Virtual Room Connector Load Balancer anteriores à 2.5.5492.20200616
Descrição
A rotina de login do console web não consegue validar se um byte NULL foi enviado durante a autenticação, o que pode levar a uma falha no serviço de login. Este problema está relacionado a uma desreferência de ponteiro nulo, e sua exploração pode permitir que um invasor cause uma negação de serviço.
Recomendações
Para versões do Zoom On-Premise Meeting Connector anteriores à 4.6.239.20200613, atualize para a versão 4.6.239.20200613 ou posterior.
Para versões do Zoom On-Premise Meeting Connector MMR anteriores à 4.6.239.20200613, atualize para a versão 4.6.239.20200613 ou posterior.
Para versões do Zoom On-Premise Recording Connector anteriores à 3.8.42.20200905, atualize para a versão 3.8.42.20200905 ou posterior.
Para versões do Zoom On-Premise Virtual Room Connector anteriores à 4.4.6344.20200612, atualize para a versão 4.4.6344.20200612 ou posterior.
Para versões do Zoom On-Premise Virtual Room Connector Load Balancer anteriores à 2.5.5492.20200616, atualize para a versão 2.5.5492.20200616 ou posterior.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06241
CVE-2021-34418

Produtos afetados

Zoom On-Premise Meeting Connector Mmr
Zoom On-Premise Recording Connector
Zoom On-Premise Virtual Room Connector
Zoom On-Premise Virtual Room Connector Load Balancer