PT-2024-2684 · Zoom · Zoom
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Zoom anteriores à versão corrigida
Descrição
O problema está relacionado a um caminho de pesquisa não confiável em alguns clientes do Zoom para Windows de 32 bits. Isso permite que um usuário autenticado realize uma escalada de privilégios por meio de acesso local.
Recomendações
Para versões anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso local para minimizar o risco de exploração.
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoom