Zoom Desktop Client for Windows, Zoom VDI Client for Windows, and Zoom Meeting SDK for Windows - Improper Input Validation
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El cliente Zoom para Windows no valida correctamente las entradas del usuario, permitiendo que alguien en la red obtenga privilegios más altos sin necesidad de iniciar sesión. Esta falla es grave porque puede permitir que atacantes tomen control de la aplicación o del sistema.
La validación inadecuada de entrada en el cliente Zoom Desktop para Windows, cliente VDI y SDK de Meeting permite escalación de privilegios sin autenticación mediante acceso de red. La vulnerabilidad resulta de la falta de desinfección de datos proporcionados por la red, permitiendo que un atacante con acceso de red eludir controles de autenticación y elevar sus privilegios en la aplicación.