BDU:2025-06347
Уязвимость программных продуктов для проведения видеоконференций Zoom Workplace операционной системы Windows, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость программных продуктов для проведения видеоконференций Zoom Workplace операционной системы Windows связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Zoom Video Communications, Inc.
Наименование ПО: Zoom Workplace Desktop App for Windows, Zoom Workplace VDI Client for Windows, Zoom Rooms Client for Windows, Zoom Meeting SDK for Windows, Zoom Rooms Controller for Windows
Версия ПО: до 6.3.10 (Zoom Workplace Desktop App for Windows), до 6.2.12 (Zoom Workplace VDI Client for Windows), до 6.4.0 (Zoom Rooms Client for Windows), до 6.3.10 (Zoom Meeting SDK for Windows), до 6.4.0 (Zoom Rooms Controller for Windows)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Разыменование указателя NULL (CWE-476)
Класс уязвимости
Уязвимость кода
Дата выявления
08.04.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🏷️ Идентификаторы
CVE-2025-30671
📅 Даты
Дата публикации
04.06.2025
Последнее обновление
04.06.2025
← Назад к списку