2025-0896: Zoom Workplace App: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2025-04-08 18:43)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Google
Linux
Microsoft
Beschreibung:
Ein Angreifer kann zwei Schwachstellen im benachbarten Netzwerk ausnutzen, um Cross-Site-Scripting (XSS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe und nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.
Der Hersteller informiert über die Schwachstellen, die bereits im Februar 2025 mit der Zoom Workplace App Version 6.3.10 behoben wurden. Es empfiehlt sich, stets eine aktuelle Version der Software zu verwenden, um auch gegen noch unveröffentlichte Schwachstellen abgesichert zu sein.
Schwachstellen:
CVE-2025-27441 CVE-2025-27442
Schwachstellen in Zoom Workplace App ermöglichen Cross-Site-Scripting-AngriffeCVE-2025-27443
Schwachstelle in Zoom Workplace App for Windows ermöglicht nicht spezifizierte AngriffeCVE-2025-30670 CVE-2025-30671
Schwachstellen in Zoom Workplace App for Windows ermöglichen Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.