0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Avviso NCSC olandese: Vulnerabilità Zoom risolte (advisories.ncsc.nl)

· 10 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Avviso NCSC olandese su vulnerabilità Zoom
  • Condizione di competizione TOCTOU per escalation privilegi
  • Validazione input insufficiente permette furto account

"L'NCSC dei Paesi Bassi ha avvertito di molteplici vulnerabilità nei prodotti Zoom per Windows, tra cui Zoom Client, Zoom Rooms e altri. I difetti includono una condizione di competizione TOCTOU per l'escalation dei privilegi locale autenticata, gestione errata dei privilegi in Zoom Rooms e problemi di validazione dell'input che consentono l'acquisizione di account non autenticata."

#vulnerabilità Zoom #escalation privilegi #condizione competizione TOCTOU

Matrice di discussione

0 segmenti

ancora nessun commento.