CVE-2021-34423
Débordement de tampon dans le client Zoom et d'autres produits
- Publié
- 24 nov. 2021
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- Zoom
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 87,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de dépassement de tampon a été découverte dans Zoom Client for Meetings (pour Android, iOS, Linux, macOS et Windows) avant la version 5.8.4, Zoom Client for Meetings for Blackberry (pour Android et iOS) avant la version 5.8.1, Zoom Client for Meetings for intune (pour Android et iOS) avant la version 5.8.4, Zoom Client for Meetings for Chrome OS avant la version 5.0.1, Zoom Rooms for Conference Room (pour Android, AndroidBali, macOS et Windows) avant la version 5.8.3, Controllers for Zoom Rooms (pour Android, iOS et Windows) avant la version 5.8.3, Zoom VDI Windows Meeting Client avant la version 5.8.4, Zoom VDI Azure Virtual Desktop Plugins (pour Windows x86 ou x64, IGEL x64, Ubuntu x64, HP ThinPro OS x64) avant la version 5.8.4.21112, Zoom VDI Citrix Plugins (pour Windows x86 ou x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS) avant la version 5.8.4.21112, Zoom VDI VMware Plugins (pour Windows x86 ou x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS) avant la version 5.8.4.21112, Zoom Meeting SDK for Android avant la version 5.7.6.1922, Zoom Meeting SDK for iOS avant la version 5.7.6.1082, Zoom Meeting SDK for macOS avant la version 5.7.6.1340, Zoom Meeting SDK for Windows avant la version 5.7.6.1081, Zoom Video SDK (pour Android, iOS, macOS et Windows) avant la version 1.1.2, Zoom On-Premise Meeting Connector Controller avant la version 4.8.12.20211115, Zoom On-Premise Meeting Connector MMR avant la version 4.8.12.20211115, Zoom On-Premise Recording Connector avant la version 5.1.0.65.20211116, Zoom On-Premise Virtual Room Connector avant la version 4.4.7266.20211117, Zoom On-Premise Virtual Room Connector Load Balancer avant la version 2.5.5692.20211117, Zoom Hybrid Zproxy avant la version 1.0.1058.20211116 et Zoom Hybrid MMR avant la version 4.6.20211116.131_x86-64. Cela peut potentiellement permettre à un acteur malveillant de faire planter le service ou l'application, ou d'exploiter cette vulnérabilité pour exécuter du code arbitraire.
Sources
2Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.