CVE-2023-36532
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.9epss 1.3%
probabilidad de explotación
1.3%top 33% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Un desbordamiento de buffer en versiones antiguas de Zoom permite que un atacante en la red bloquee la aplicación e impida que los usuarios la utilicen, sin necesidad de autenticarse.
Detalle técnico
Vulnerabilidad de desbordamiento de búfer (CWE-122) en Zoom Clients anteriores a 5.14.5 puede ser explotada por atacante no autenticado con acceso de red para provocar denegación de servicio. No requiere autenticación ni interacción del usuario, afectando la disponibilidad mediante corrupción de memoria.
Resumen generado y traducido por IA a partir de la descripción oficial.
Buffer overflow in Zoom Clients before 5.14.5 may allow an unauthenticated user to enable a denial of service via network access.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
Zoom Video Communications, Inc. · Zoom Clients