CVE-2021-34423
Estouro de buffer no cliente Zoom e outros produtos
- Publicado
- 24 de nov. de 2021
- Atualizado
- 17 de set. de 2024
- Atribuindo CNA
- Zoom
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 87,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberta uma vulnerabilidade de estouro de buffer no Zoom Client for Meetings (para Android, iOS, Linux, macOS e Windows) antes da versão 5.8.4, no Zoom Client for Meetings for Blackberry (para Android e iOS) antes da versão 5.8.1, no Zoom Client for Meetings for intune (para Android e iOS) antes da versão 5.8.4, no Zoom Client for Meetings for Chrome OS antes da versão 5.0.1, no Zoom Rooms for Conference Room (para Android, AndroidBali, macOS e Windows) antes da versão 5.8.3, nos Controllers for Zoom Rooms (para Android, iOS e Windows) antes da versão 5.8.3, no Zoom VDI Windows Meeting Client antes da versão 5.8.4, nos Zoom VDI Azure Virtual Desktop Plugins (para Windows x86 ou x64, IGEL x64, Ubuntu x64, HP ThinPro OS x64) antes da versão 5.8.4.21112, nos Zoom VDI Citrix Plugins (para Windows x86 ou x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS) antes da versão 5.8.4.21112, nos Zoom VDI VMware Plugins (para Windows x86 ou x64, Mac Universal Installer & Uninstaller, IGEL x64, eLux RP6 x64, HP ThinPro OS x64, Ubuntu x64, CentOS x 64, Dell ThinOS) antes da versão 5.8.4.21112, no Zoom Meeting SDK for Android antes da versão 5.7.6.1922, no Zoom Meeting SDK for iOS antes da versão 5.7.6.1082, no Zoom Meeting SDK for macOS antes da versão 5.7.6.1340, no Zoom Meeting SDK for Windows antes da versão 5.7.6.1081, no Zoom Video SDK (para Android, iOS, macOS e Windows) antes da versão 1.1.2, no Zoom On-Premise Meeting Connector Controller antes da versão 4.8.12.20211115, no Zoom On-Premise Meeting Connector MMR antes da versão 4.8.12.20211115, no Zoom On-Premise Recording Connector antes da versão 5.1.0.65.20211116, no Zoom On-Premise Virtual Room Connector antes da versão 4.4.7266.20211117, no Zoom On-Premise Virtual Room Connector Load Balancer antes da versão 2.5.5692.20211117, no Zoom Hybrid Zproxy antes da versão 1.0.1058.20211116 e no Zoom Hybrid MMR antes da versão 4.6.20211116.131_x86-64. Isso pode potencialmente permitir que um agente malicioso derrube o serviço ou aplicativo, ou explore essa vulnerabilidade para executar código arbitrário.
Fontes
2Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.