Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zoom (CVE-2024-24697)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
14/02/2024
Última modificación:
09/10/2024

Descripción

Una ruta de búsqueda que no es de confianza en algunos clientes Zoom de Windows de 32 bits puede permitir que un usuario autenticado realice una escalada de privilegios a través del acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:* 5.17.0 (excluyendo)
cpe:2.3:a:zoom:rooms:*:*:*:*:*:*:*:* 5.17.0 (excluyendo)
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:windows:*:* 5.15.5 (excluyendo)
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:windows:*:* 5.15.5 (excluyendo) 5.16.2 (excluyendo)
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:windows:*:* 5.16.2 (excluyendo) 5.17.5 (excluyendo)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:* 5.17.0 (excluyendo)


Referencias a soluciones, herramientas e información