BDU:2025-10557
Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с записью памяти за пределами выделенного буфера, позволяющая нарушителю выполнить отказ в обслуживании
📄 Описание
Уязвимость программного обеспечения для проведения видеоконференций Zoom связана с записью памяти за пределами выделенного буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить отказ в обслуживании
🖥️ Уязвимое ПО
Zoom Video Communications, Inc.
Наименование ПО: Zoom Rooms Controller for Windows, Zoom Workplace Desktop App for Windows, Zoom Workplace VDI Client for Windows, Zoom Meeting SDK for Windows
Версия ПО: до 6.4.0 (Zoom Rooms Controller for Windows), до 6.4.0 (Zoom Workplace Desktop App for Windows), до 6.1.17 (Zoom Workplace VDI Client for Windows), от 6.1.18 до 6.2.13 (Zoom Workplace VDI Client for Windows), от 6.2.14 до 6.3.10 (Zoom Workplace VDI Client for Windows), до 6.4.0 (Zoom Meeting SDK for Windows)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Копирование буфера без проверки размера входных данных (классическое переполнение буфера) (CWE-120)
Класс уязвимости
Уязвимость кода
Дата выявления
13.05.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🏷️ Идентификаторы
CVE-2025-46785
📅 Даты
Дата публикации
01.09.2025
Последнее обновление
01.09.2025
← Назад к списку