Let op: Dit artikel is automatisch opgehaald uit een externe bron en nog niet vertaald of bewerkt. Publicatie vereist handmatige review.
Originele bron: NCSC-NL Advisories
Zoom heeft kwetsbaarheden verholpen in Zoom Clients en Zoom VDI Client software. De Zoom Clients bevatten meerdere kwetsbaarheden in de annotator functie. Eén betreft een ontbrekende bounds check die kan leiden tot een buffer overwrite, waardoor een externe deelnemer via netwerktoegang mogelijk willekeurige code kan uitvoeren op het apparaat van een andere deelnemer. Een andere kwetsbaarheid in dezelfde functie betreft een buffer over-read, die een denial-of-service kan veroorzaken door crashes of onderbrekingen van de dienst tijdens vergaderingen. Daarnaast is er een use-after-free kwetsbaarheid in de annotator functie die eveneens door een externe deelnemer via netwerktoegang kan worden misbruikt om willekeurige code uit te voeren op het apparaat van een andere deelnemer. Verder bevatten…
Bron: NCSC-NL Advisories — Lees het volledige artikel
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.