Zoom heeft kwetsbaarheden verholpen in de Zoom Clients en Zoom VDI Client software. De kwetsbaarheden bevinden zich in de annotatorfunctie van de Zoom Clients en omvatten onder andere een ontbrekende bounds check die kan leiden tot een buffer overwrite. Hierdoor kan een externe deelnemer met netwerktoegang mogelijk willekeurige code uitvoeren op het apparaat van een andere deelnemer.
Daarnaast is er een kwetsbaarheid die een buffer over-read veroorzaakt, wat kan resulteren in een denial-of-service door crashes van de applicatie. Deze kwetsbaarheden zijn gemeld door het Digital Trust Center en zijn inmiddels door Zoom aangepakt om de veiligheid van gebruikers te verbeteren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *