Page 4 of 36 results (0.005 seconds)

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 0

27 Sep 2021 — The Zoom Client for Meetings for Windows in all versions before 5.3.0 fails to properly validate the certificate information used to sign .msi files when performing an update of the client. This could lead to remote code execution in an elevated privileged context. Zoom Client for Meetings para Windows en todas las versiones anteriores a 5.3.0, no comprueba correctamente la información del certificado usada para firmar los archivos .msi cuando se lleva a cabo una actualización del cliente. Esto podría conll... • https://explore.zoom.us/en/trust/security/security-bulletin • CWE-295: Improper Certificate Validation •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

17 Apr 2020 — airhost.exe in Zoom Client for Meetings 4.6.11 uses the SHA-256 hash of 0123425234234fsdfsdr3242 for initialization of an OpenSSL EVP AES-256 CBC context. NOTE: the vendor states that this initialization only occurs within unreachable code ** EN DISPUTA ** El archivo airhost.exe en Zoom Client for Meetings versión 4.6.11, usa el hash SHA-256 de 0123425234234fsdfsdr3242 para la inicialización de un contexto EVP AES-256 CBC de OpenSSL. NOTA: el vendedor afirma que esta inicialización sólo se produce dentro de... • https://dev.io/posts/zoomzoo • CWE-327: Use of a Broken or Risky Cryptographic Algorithm •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

17 Apr 2020 — airhost.exe in Zoom Client for Meetings 4.6.11 uses 3423423432325249 as the Initialization Vector (IV) for AES-256 CBC encryption. NOTE: the vendor states that this IV is used only within unreachable code ** EN DISPUTA ** El archivo airhost.exe en Zoom Client for Meetings versión 4.6.11, usa 3423423432325249 como el Vector de Inicialización (IV) para el cifrado AES-256 CBC. NOTA: el proveedor declara que este IV se usa solo dentro de un código inalcanzable. • https://dev.io/posts/zoomzoo • CWE-330: Use of Insufficiently Random Values •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

03 Apr 2020 — Zoom Client for Meetings through 4.6.9 uses the ECB mode of AES for video and audio encryption. Within a meeting, all participants use a single 128-bit key. Zoom Client for Meetings versiones hasta 4.6.9, usa el modo ECB de AES para el cifrado de video y audio. Dentro de una reunión, todos los participantes usan una única clave de 128 bits. • https://citizenlab.ca/2020/04/move-fast-roll-your-own-crypto-a-quick-look-at-the-confidentiality-of-zoom-meetings • CWE-327: Use of a Broken or Risky Cryptographic Algorithm •

CVSS: 7.8EPSS: 0%CPEs: 1EXPL: 1

01 Apr 2020 — Zoom Client for Meetings through 4.6.8 on macOS copies runwithroot to a user-writable temporary directory during installation, which allows a local process (with the user's privileges) to obtain root access by replacing runwithroot. Zoom Client for Meetings versiones hasta 4.6.8 en macOS, copia runwithroot a un directorio temporal escribible por el usuario durante la instalación, lo cual permite que un proceso local (con los privilegios del usuario) obtenga acceso root mediante el reemplazo de runwithroot. • https://blog.zoom.us/wordpress/2020/04/01/a-message-to-our-users • CWE-552: Files or Directories Accessible to External Parties •

CVSS: 3.3EPSS: 0%CPEs: 1EXPL: 1

01 Apr 2020 — Zoom Client for Meetings through 4.6.8 on macOS has the disable-library-validation entitlement, which allows a local process (with the user's privileges) to obtain unprompted microphone and camera access by loading a crafted library and thereby inheriting Zoom Client's microphone and camera access. Zoom Client for Meetings versiones hasta 4.6.8 en macOS, posee el derecho de comprobación de biblioteca deshabilitado, lo cual permite un proceso local (con los privilegios del usuario) para obtener acceso improv... • https://blog.zoom.us/wordpress/2020/04/01/a-message-to-our-users • CWE-345: Insufficient Verification of Data Authenticity •