NCSC-2026-0249: Kwetsbaarheden verholpen in Zoom (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- NCSC waarschuwt voor Zoom-kwetsbaarheden
- TOCTOU race condition leidt tot privilege-escalatie
- Onjuiste inputvalidatie maakt accountovername mogelijk
"Het Nederlandse NCSC waarschuwt voor meerdere kwetsbaarheden in Zoom-producten voor Windows, waaronder Zoom Client, Zoom Rooms en andere. De kwetsbaarheden omvatten een TOCTOU race condition voor privilege-escalatie door een geauthenticeerde lokale gebruiker, onjuist privilege management in Zoom Rooms en onjuiste inputvalidatie waardoor ongeauthenticeerde aanvallers via netwerktoegang accounts kunnen overnemen."
nog geen reacties.