CVE-2021-34423
تجاوز سعة المخزن المؤقت في عميل Zoom ومنتجات أخرى
- تم النشر
- 24/11/2021
- محدث
- 17/09/2024
- تخصيص CNA
- Zoom
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية من نوع تجاوز سعة المخزن المؤقت (Buffer Overflow) في تطبيق Zoom Client for Meetings (لأنظمة Android وiOS وLinux وmacOS وWindows) قبل الإصدار 5.8.4، وتطبيق Zoom Client for Meetings for Blackberry (لأنظمة Android وiOS) قبل الإصدار 5.8.1، وتطبيق Zoom Client for Meetings for intune (لأنظمة Android وiOS) قبل الإصدار 5.8.4، وتطبيق Zoom Client for Meetings for Chrome OS قبل الإصدار 5.0.1، وZoom Rooms for Conference Room (لأنظمة Android وAndroidBali وmacOS وWindows) قبل الإصدار 5.8.3، وControllers for Zoom Rooms (لأنظمة Android وiOS وWindows) قبل الإصدار 5.8.3، وZoom VDI Windows Meeting Client قبل الإصدار 5.8.4، وZoom VDI Azure Virtual Desktop Plugins (لأنظمة Windows x86 أو x64 وIGEL x64 وUbuntu x64 وHP ThinPro OS x64) قبل الإصدار 5.8.4.21112، وZoom VDI Citrix Plugins (لأنظمة Windows x86 أو x64 وMac Universal Installer & Uninstaller وIGEL x64 وeLux RP6 x64 وHP ThinPro OS x64 وUbuntu x64 وCentOS x 64 وDell ThinOS) قبل الإصدار 5.8.4.21112، وZoom VDI VMware Plugins (لأنظمة Windows x86 أو x64 وMac Universal Installer & Uninstaller وIGEL x64 وeLux RP6 x64 وHP ThinPro OS x64 وUbuntu x64 وCentOS x 64 وDell ThinOS) قبل الإصدار 5.8.4.21112، وZoom Meeting SDK for Android قبل الإصدار 5.7.6.1922، وZoom Meeting SDK for iOS قبل الإصدار 5.7.6.1082، وZoom Meeting SDK for macOS قبل الإصدار 5.7.6.1340، وZoom Meeting SDK for Windows قبل الإصدار 5.7.6.1081، وZoom Video SDK (لأنظمة Android وiOS وmacOS وWindows) قبل الإصدار 1.1.2، وZoom On-Premise Meeting Connector Controller قبل الإصدار 4.8.12.20211115، وZoom On-Premise Meeting Connector MMR قبل الإصدار 4.8.12.20211115، وZoom On-Premise Recording Connector قبل الإصدار 5.1.0.65.20211116، وZoom On-Premise Virtual Room Connector قبل الإصدار 4.4.7266.20211117، وZoom On-Premise Virtual Room Connector Load Balancer قبل الإصدار 2.5.5692.20211117، وZoom Hybrid Zproxy قبل الإصدار 1.0.1058.20211116، وZoom Hybrid MMR قبل الإصدار 4.6.20211116.131_x86-64. قد تسمح هذه الثغرة لمهاجم خبيث بتعطيل الخدمة أو التطبيق، أو استغلال هذه الثغرة لتنفيذ تعليمات برمجية عشوائية.
المصادر
2الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.