BDU:2025-10557
Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с записью памяти за пределами выделенного буфера, позволяющая нарушителю выполнить отказ в обслуживании
📄 Описание
Уязвимость программного обеспечения для проведения видеоконференций Zoom связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить отказ в обслуживании
🖥️ Уязвимое ПО
Zoom Video Communications, Inc.
Наименование ПО: Zoom Rooms Controller for Windows, Zoom Workplace Desktop App for Windows, Zoom Workplace VDI Client for Windows, Zoom Meeting SDK for Windows
Версия ПО: до 6.4.0 (Zoom Rooms Controller for Windows), до 6.4.0 (Zoom Workplace Desktop App for Windows), до 6.1.17 (Zoom Workplace VDI Client for Windows), от 6.1.18 до 6.2.13 (Zoom Workplace VDI Client for Windows), от 6.2.14 до 6.3.10 (Zoom Workplace VDI Client for Windows), до 6.4.0 (Zoom Meeting SDK for Windows)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты