2024-1789: Zoom Workplace App: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2024-07-11 12:16)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Der Hersteller hat Sicherheitsupdates zur Behebung der Schwachstellen veröffentlicht. Für die Zoom Workplace App für Windows, Linux, macOS, iOS und Android steht jeweils die Version 6.1.1 bereit. Zoom Client wurde mit dem Update 6.0.0 vom 15.04.24 in Zoom Workplace App umbenannt.
Schwachstellen:
CVE-2024-27238
Schwachstelle in Zoom Workplace App ermöglicht PrivilegieneskalationCVE-2024-27240
Schwachstelle in Zoom Workplace App ermöglicht PrivilegieneskalationCVE-2024-27241
Schwachstelle in Zoom Workplace App ermöglicht Denial-of-Service-AngriffCVE-2024-39819
Schwachstelle in Zoom Workplace App ermöglicht PrivilegieneskalationCVE-2024-39820
Schwachstelle in Zoom Workplace App ermöglicht Denial-of-Service-AngriffCVE-2024-39821
Schwachstelle in Zoom Workplace App ermöglicht Denial-of-Service-AngriffCVE-2024-39826
Schwachstelle in Zoom Workplace App ermöglicht Ausspähen von InformationenCVE-2024-39827
Schwachstelle in Zoom Workplace App ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.