CVE-2026-53413
ज़ूम क्लाइंट्स - बफ़र ओवर-राइट
- प्रकाशित
- 11 अग॰ 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- Zoom
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ज़ूम क्लाइंट्स के एनोटेटर फ़ंक्शन में बाउंड्स जाँच की कमी बफ़र ओवर-राइट की अनुमति देती है, जो एक मीटिंग प्रतिभागी को नेटवर्क एक्सेस के माध्यम से किसी अन्य प्रतिभागी के रिमोट कोड निष्पादन को प्राप्त करने की अनुमति दे सकती है।
स्रोत
1शैक्षिक CVE प्रूफ-ऑफ-कॉन्सेप्ट रिपॉजिटरी, जिसमें वर्चुअल मशीन, Docker और पृथक लैब वातावरण का उपयोग करके अधिकृत भेद्यता अनुसंधान के लिए सेटअप मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।