DFN-CERT

Advisory-Archiv

2025-0896: Zoom Workplace App: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2025-04-08 18:43)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple
Google
Linux
Microsoft

Beschreibung:

Ein Angreifer kann zwei Schwachstellen im benachbarten Netzwerk ausnutzen, um Cross-Site-Scripting (XSS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe und nicht spezifizierte Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.

Der Hersteller informiert über die Schwachstellen, die bereits im Februar 2025 mit der Zoom Workplace App Version 6.3.10 behoben wurden. Es empfiehlt sich, stets eine aktuelle Version der Software zu verwenden, um auch gegen noch unveröffentlichte Schwachstellen abgesichert zu sein.

Schwachstellen:

CVE-2025-27441 CVE-2025-27442

Schwachstellen in Zoom Workplace App ermöglichen Cross-Site-Scripting-Angriffe

CVE-2025-27443

Schwachstelle in Zoom Workplace App for Windows ermöglicht nicht spezifizierte Angriffe

CVE-2025-30670 CVE-2025-30671

Schwachstellen in Zoom Workplace App for Windows ermöglichen Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.