CVE-2021-34423
Buffer overflow nel client Zoom e altri prodotti
- Pubblicato
- 24 nov 2021
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- Zoom
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 87,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata scoperta una vulnerabilità di buffer overflow in Zoom Client for Meetings (per Android, iOS, Linux, macOS e Windows) precedente alla versione 5.8.4, Zoom Client for Meetings for Blackberry (per Android e iOS) precedente alla versione 5.8.1, Zoom Client for Meetings for Intune (per Android e iOS) precedente alla versione 5.8.4, Zoom Client for Meetings for Chrome OS precedente alla versione 5.0.1, Zoom Rooms for Conference Room (per Android, AndroidBali, macOS e Windows) precedente alla versione 5.8.3, Controllers for Zoom Rooms (per Android, iOS e Windows) precedente alla versione 5.8.3, Zoom VDI Windows Meeting Client precedente alla versione 5.8.4, Zoom VDI Azure Virtual Desktop Plugins (per Windows x86 o x64, IGEL x64, Ubuntu x64, HP ThinPro OS x64) precedente alla versione 5.8.4.21112, Zoom VDI Citrix Plugins (per Windows x86 o x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS) precedente alla versione 5.8.4.21112, Zoom VDI VMware Plugins (per Windows x86 o x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS) precedente alla versione 5.8.4.21112, Zoom Meeting SDK for Android precedente alla versione 5.7.6.1922, Zoom Meeting SDK for iOS precedente alla versione 5.7.6.1082, Zoom Meeting SDK for macOS precedente alla versione 5.7.6.1340, Zoom Meeting SDK for Windows precedente alla versione 5.7.6.1081, Zoom Video SDK (per Android, iOS, macOS e Windows) precedente alla versione 1.1.2, Zoom On-Premise Meeting Connector Controller precedente alla versione 4.8.12.20211115, Zoom On-Premise Meeting Connector MMR precedente alla versione 4.8.12.20211115, Zoom On-Premise Recording Connector precedente alla versione 5.1.0.65.20211116, Zoom On-Premise Virtual Room Connector precedente alla versione 4.4.7266.20211117, Zoom On-Premise Virtual Room Connector Load Balancer precedente alla versione 2.5.5692.20211117, Zoom Hybrid Zproxy precedente alla versione 1.0.1058.20211116 e Zoom Hybrid MMR precedente alla versione 4.6.20211116.131_x86-64. Ciò può potenzialmente consentire a un attore malintenzionato di causare l'arresto anomalo del servizio o dell'applicazione, oppure di sfruttare questa vulnerabilità per eseguire codice arbitrario.
Fonti
2Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.