Vulnerabilidad en Zoom (CVE-2024-24697)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
14/02/2024
Última modificación:
09/10/2024
Descripción
Una ruta de búsqueda que no es de confianza en algunos clientes Zoom de Windows de 32 bits puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:* | 5.17.0 (excluyendo) | |
cpe:2.3:a:zoom:rooms:*:*:*:*:*:*:*:* | 5.17.0 (excluyendo) | |
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:windows:*:* | 5.15.5 (excluyendo) | |
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:windows:*:* | 5.15.5 (excluyendo) | 5.16.2 (excluyendo) |
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:windows:*:* | 5.16.2 (excluyendo) | 5.17.5 (excluyendo) |
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:* | 5.17.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página