Avis du NCSC néerlandais : Correctifs de vulnérabilités Zoom (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Avis du NCSC néerlandais sur les vulnérabilités Zoom
- Condition de concurrence TOCTOU pour escalade de privilèges
- Défaut de validation d'entrée permet vol de comptes
"Le NCSC des Pays-Bas a averti de multiples vulnérabilités dans les produits Zoom pour Windows, notamment Zoom Client, Zoom Rooms et autres. Les failles incluent une condition de concurrence TOCTOU pour une escalade de privilèges locale authentifiée, une gestion incorrecte des privilèges dans Zoom Rooms et des problèmes de validation d'entrée permettant une prise de contrôle de comptes non authentifiée."
#vulnérabilités Zoom
#escalade de privilèges
#condition de concurrence TOCTOU
aucun commentaire pour l'instant.