CVE-2021-34423
Zoom क्लाइंट और अन्य उत्पादों में बफ़र ओवरफ़्लो
- प्रकाशित
- 24 नव॰ 2021
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- Zoom
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Zoom Client for Meetings (Android, iOS, Linux, macOS और Windows के लिए) संस्करण 5.8.4 से पहले, Zoom Client for Meetings for Blackberry (Android और iOS के लिए) संस्करण 5.8.1 से पहले, Zoom Client for Meetings for intune (Android और iOS के लिए) संस्करण 5.8.4 से पहले, Zoom Client for Meetings for Chrome OS संस्करण 5.0.1 से पहले, Zoom Rooms for Conference Room (Android, AndroidBali, macOS और Windows के लिए) संस्करण 5.8.3 से पहले, Controllers for Zoom Rooms (Android, iOS और Windows के लिए) संस्करण 5.8.3 से पहले, Zoom VDI Windows Meeting Client संस्करण 5.8.4 से पहले, Zoom VDI Azure Virtual Desktop Plugins (Windows x86 या x64, IGEL x64, Ubuntu x64, HP ThinPro OS x64 के लिए) संस्करण 5.8.4.21112 से पहले, Zoom VDI Citrix Plugins (Windows x86 या x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS के लिए) संस्करण 5.8.4.21112 से पहले, Zoom VDI VMware Plugins (Windows x86 या x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS के लिए) संस्करण 5.8.4.21112 से पहले, Zoom Meeting SDK for Android संस्करण 5.7.6.1922 से पहले, Zoom Meeting SDK for iOS संस्करण 5.7.6.1082 से पहले, Zoom Meeting SDK for macOS संस्करण 5.7.6.1340 से पहले, Zoom Meeting SDK for Windows संस्करण 5.7.6.1081 से पहले, Zoom Video SDK (Android, iOS, macOS और Windows के लिए) संस्करण 1.1.2 से पहले, Zoom On-Premise Meeting Connector Controller संस्करण 4.8.12.20211115 से पहले, Zoom On-Premise Meeting Connector MMR संस्करण 4.8.12.20211115 से पहले, Zoom On-Premise Recording Connector संस्करण 5.1.0.65.20211116 से पहले, Zoom On-Premise Virtual Room Connector संस्करण 4.4.7266.20211117 से पहले, Zoom On-Premise Virtual Room Connector Load Balancer संस्करण 2.5.5692.20211117 से पहले, Zoom Hybrid Zproxy संस्करण 1.0.1058.20211116 से पहले, और Zoom Hybrid MMR संस्करण 4.6.20211116.131_x86-64 से पहले में एक बफ़र ओवरफ़्लो भेद्यता खोजी गई थी। यह संभावित रूप से किसी हमलावर को सेवा या एप्लिकेशन को क्रैश करने, या इस भेद्यता का उपयोग करके मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
2जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।