1.6
Enterprise-Apps, ERP, HR, SaaS

Zoom

Enterprise-Apps, ERP, HR, SaaS

Zoom gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Zoom kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

60
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
81.2%
Max. EPSS

Schwachstellen-Reports

60 Reports

Zeige 1 bis 50 von 60

  1. Zoom für Windows: Kontoübernahme durch fehlerhafte Eingabeprüfung

    CVE-2026-53412 Kritisch

    Eine unzureichende Eingabevalidierung im Zoom Desktop Client für Windows, im Zoom VDI Client für Windows und im Zoom Meeting SDK für Windows kann nicht authentifizierten Angreifern eine Kontoübernahme über das Netzwerk ermöglichen. Der Angriff erfordert keine vorherige Anmeldung. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.65% Publiziert: Referenz: NVD
  2. Zoom Workplace für Windows – Privilege Escalation via External File Path Control

    CVE-2026-30903 Kritisch

    In der Mail-Funktion von Zoom Workplace für Windows vor Version 6.6.0 ermöglicht eine unsachgemässe externe Kontrolle von Dateinamen oder -pfaden einem nicht authentifizierten Angreifer über den Netzwerkzugang eine Rechteausweitung. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.6 EPSS: 0.10% Publiziert: Referenz: NVD
  3. Zoom Clients für Windows – Rechteausweitung über unsicheren Suchpfad

    CVE-2025-49457 Kritisch

    Ein unsicherer Suchpfad (Untrusted Search Path) in bestimmten Zoom Clients für Windows kann es einem nicht authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  4. Zoom Client für Windows – unzureichende Eingabevalidierung (Rechteausweitung)

    CVE-2024-24691 Kritisch

    Eine unzureichende Eingabevalidierung im Zoom Desktop Client, im Zoom VDI Client sowie im Zoom Meeting SDK für Windows kann von einem nicht authentifizierten Angreifer über Netzwerkzugriff für eine Rechteausweitung missbraucht werden. CVSS-Basiswert: 9.6 (Kritisch).

    CVSS: 9.6 Publiziert: Referenz: NVD
  5. Path Traversal im Zoom Desktop Client für Windows

    CVE-2023-36534 Kritisch

    Ein Path Traversal im Zoom Desktop Client für Windows vor Version 5.14.7 kann einem nicht authentifizierten Nutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Update auf Zoom Desktop Client 5.14.7 oder neuer.

    CVSS: 9.3 Publiziert: Referenz: NVD
  6. Zoom Desktop/VDI Client für Windows – Rechteausweitung über unzureichende Neutralisierung

    CVE-2023-39213 Kritisch

    Eine unzureichende Neutralisierung von Sonderzeichen im Zoom Desktop Client für Windows und im Zoom VDI Client vor Version 5.15.2 kann einem nicht authentifizierten Benutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 5.15.2 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  7. Zoom Desktop Client für Windows – Rechteausweitung durch fehlerhafte Eingabeprüfung

    CVE-2023-39216 Kritisch

    Eine unzureichende Eingabevalidierung im Zoom Desktop Client für Windows vor 5.14.7 kann einem nicht authentifizierten Benutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf Zoom Desktop Client 5.14.7 oder neuer aktualisieren.

    CVSS: 9.6 Publiziert: Referenz: NVD
  8. Zoom Workplace – fehlerhafte Autorisierung im Custom-URL-Scheme-Handler

    CVE-2026-53407 Hoch

    Eine fehlerhafte Autorisierung im Handler für das benutzerdefinierte URL-Schema von Zoom Workplace vor Version 7.0.4 für Android und vor 7.0.3 für iOS kann es einem nicht authentifizierten Nutzer ermöglichen, eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Zoom Workplace auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD
  9. Zoom Workplace (Android/iOS) – Rechteausweitung über Custom-URL-Scheme-Handler

    CVE-2026-53408 Hoch

    Eine fehlerhafte Autorisierung im Handler für ein benutzerdefiniertes URL-Schema in Zoom Workplace vor Version 7.0.4 für Android und vor 7.0.3 für iOS kann einem nicht authentifizierten Benutzer eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Zoom Workplace 7.0.4 (Android) bzw. 7.0.3 (iOS) oder neuer.

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  10. Zoom Contact Center: Rechteausweitung durch unzureichende Datenauthentizitätsprüfung

    CVE-2026-53406 Hoch

    In der Funktion Remote Control für Zoom Contact Center für Windows vor Version 7.0.0 kann eine unzureichende Prüfung der Datenauthentizität einem authentifizierten Benutzer eine lokale Rechteausweitung ermöglichen. Als betroffen ausgewiesen sind Zoom und N-able. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 7.0.0 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD
  11. Zoom Rooms für Windows – Privilege Escalation im Kiosk-Modus

    CVE-2026-30901 Hoch

    In Zoom Rooms für Windows vor Version 6.6.5 ermöglicht eine unzureichende Eingabevalidierung im Kiosk-Modus einem authentifizierten Benutzer eine Rechteeskalation über lokalen Zugriff. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.0 EPSS: 0.03% Publiziert: Referenz: NVD
  12. Zoom Clients für Windows – Privilege Escalation durch fehlende Mindestversions-Prüfung

    CVE-2026-30900 Hoch

    In bestimmten Zoom-Clients für Windows wird bei der Update-Funktion die Mindestversion nicht korrekt geprüft. Ein authentifizierter Benutzer kann dadurch über lokalen Zugriff eine Rechteeskalation durchführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  13. Zoom Clients für Windows – Privilege Escalation durch unsachgemässes Rechtemanagement

    CVE-2026-30902 Hoch

    In bestimmten Zoom-Clients für Windows besteht eine Schwachstelle im Privilege Management, die einem authentifizierten Benutzer ermöglicht, über lokalen Zugriff eine Rechteeskalation durchzuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  14. Zoom Workplace VDI Plugin Windows – Privilege Escalation via External File Path Control

    CVE-2026-30905 Hoch

    Im Zoom Workplace VDI Plugin Windows Universal Installer vor Version 6.6.11 kann ein authentifizierter Benutzer durch unsachgemässe externe Kontrolle von Dateinamen oder -pfaden über lokalen Zugriff eine Rechteausweitung durchführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  15. Zoom Rooms für Windows – Privilege Escalation via Untrusted Search Path

    CVE-2026-30906 Hoch

    Der Installer von Zoom Rooms für Windows vor Version 7.0.0 verwendet einen nicht vertrauenswürdigen Suchpfad, der es einem authentifizierten Benutzer ermöglicht, über lokalen Zugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  16. Zoom Rooms für Windows: Software-Downgrade ermöglicht lokale Rechteausweitung

    CVE-2025-67460 Hoch

    In Zoom Rooms für Windows vor Version 6.6.0 versagt laut NVD ein Schutzmechanismus gegen Software-Downgrades. Ein nicht authentifizierter Benutzer mit lokalem Zugriff kann darüber eine Rechteausweitung durchführen. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, mit niedrigen Privilegien und ohne Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Zoom Workplace Clients – Rechteausweitung durch ineffiziente Regex

    CVE-2025-62484 Hoch

    Eine ineffiziente Komplexität regulärer Ausdrücke in bestimmten Zoom Workplace Clients vor Version 6.5.10 kann es einem nicht authentifizierten Benutzer ermöglichen, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Zoom Workplace Client 6.5.10 oder neuer aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  18. Zoom Workplace für Android: Rechteausweitung durch fehlerhafte Autorisierung

    CVE-2025-64741 Hoch

    Eine fehlerhafte Autorisierungsbehandlung in Zoom Workplace für Android vor Version 6.5.10 kann einem nicht authentifizierten Nutzer eine Rechteausweitung über Netzwerkzugriff ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.5.10 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  19. Zoom Workplace VDI Client für Windows – fehlerhafte Signaturprüfung im Installer

    CVE-2025-64740 Hoch

    Im Installer des Zoom Workplace VDI Client für Windows besteht eine Schwachstelle durch unzureichende Prüfung kryptografischer Signaturen. Ein bereits authentifizierter Nutzer kann dies bei lokalem Zugriff zur Rechteausweitung ausnutzen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. Zoom Workplace für Linux: Offenlegung von Informationen durch unzureichende Zertifikatsprüfung

    CVE-2025-46788 Hoch

    In Zoom Workplace für Linux vor Version 6.4.13 ermöglicht eine unzureichende Zertifikatsprüfung einem nicht autorisierten Angreifer über Netzwerkzugriff die Offenlegung von Informationen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  21. Zoom Workplace: Race Condition ermöglicht lokale Rechteausweitung

    CVE-2025-30663 Hoch

    In einigen Zoom-Workplace-Apps kann eine Time-of-check-Time-of-use-Race- Condition einem authentifizierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffenen Zoom-Workplace-Apps auf die vom Hersteller korrigierte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  22. Zoom Workplace Apps: Use-after-free ermöglicht Rechteausweitung

    CVE-2025-0151 Hoch

    In einigen Zoom Workplace Apps kann ein Use-after-free einem authentifizierten Benutzer über Netzwerkzugriff die Ausweitung seiner Rechte (Escalation of Privilege) ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.

    CVSS: 8.5 Publiziert: Referenz: NVD
  23. Heap-Overflow in Zoom Workplace Apps ermöglicht Rechteausweitung

    CVE-2025-27440 Hoch

    Ein Heap-Overflow in einigen Zoom Workplace Apps kann es einem authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  24. Zoom Workplace Apps – Rechteausweitung über Buffer Underflow

    CVE-2025-27439 Hoch

    In einigen Zoom Workplace Apps kann ein Buffer Underflow einem authentifizierten Nutzer über Netzwerkzugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.5 Publiziert: Referenz: NVD
  25. Zoom Workplace für iOS: Denial of Service durch fehlerhafte Ablaufreihenfolge

    CVE-2025-0150 Hoch

    In Zoom Workplace Apps für iOS vor Version 6.3.0 erlaubt eine fehlerhafte Reihenfolge in der Verhaltenslogik (Incorrect Behavior Order) einem authentifizierten Benutzer, über Netzwerkzugriff einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf Version 6.3.0 oder neuer aktualisieren.

    CVSS: 7.1 Publiziert: Referenz: NVD
  26. Zoom Apps – Pufferüberlauf ermöglicht Rechteausweitung

    CVE-2024-45421 Hoch

    Ein Pufferüberlauf in einigen Zoom Apps kann es einem authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  27. Zoom Workplace App für Linux: Type Confusion ermöglicht Rechteausweitung

    CVE-2025-0147 Hoch

    In der Zoom Workplace App für Linux vor Version 6.2.10 kann eine Typverwechslung (Type Confusion) einem autorisierten Benutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Zoom Workplace App für Linux auf Version 6.2.10 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  28. Zoom Apps – Offenlegung von Informationen durch unzureichende Eingabevalidierung

    CVE-2024-45419 Hoch

    Eine unzureichende Eingabevalidierung in einigen Zoom Apps kann es einem nicht authentifizierten Angreifer ermöglichen, über Netzwerkzugriff Informationen offenzulegen. Laut CVSS-Vektor erfolgt der Angriff über das Netzwerk ohne Authentifizierung, erfordert jedoch eine Benutzerinteraktion; Vertraulichkeit und Integrität sind stark betroffen. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.

    CVSS: 8.1 Publiziert: Referenz: NVD
  29. Zoom Workplace Apps und Rooms Clients – Rechteausweitung über Buffer Overflow

    CVE-2024-39825 Hoch

    In einigen Zoom Workplace Apps und Rooms Clients kann ein Pufferüberlauf einem authentifizierten Nutzer über Netzwerkzugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.5 Publiziert: Referenz: NVD
  30. Zoom Workplace Apps und SDKs: Schutzmechanismus-Fehler ermöglicht Informationsoffenlegung

    CVE-2024-39818 Hoch

    Ein Fehler im Schutzmechanismus mehrerer Zoom-Workplace-Apps und -SDKs erlaubt einem authentifizierten Angreifer mit Netzwerkzugriff die Offenlegung von Informationen. Betroffen sind laut Quelle verschiedene Zoom-Workplace-Anwendungen und die zugehörigen SDKs. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Zoom-Installer für Windows: Unzureichende Eingabevalidierung ermöglicht Rechteausweitung

    CVE-2024-27240 Hoch

    Im Installer einiger Zoom-Apps für Windows besteht eine unzureichende Eingabevalidierung. Ein authentifizierter Benutzer mit lokalem Zugriff kann dadurch seine Rechte auf dem System ausweiten. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  32. Zoom Apps/SDKs für Windows: Race Condition im Installer ermöglicht Rechteausweitung

    CVE-2024-27238 Hoch

    Im Installer einiger Zoom Apps und SDKs für Windows vor Version 6.0.0 besteht eine Race Condition. Ein authentifizierter Benutzer mit lokalem Zugriff kann dies zur Rechteausweitung ausnutzen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  33. TOCTOU-Schwachstelle in HP-BIOS ermöglicht Codeausführung, Denial-of-Service und Informationsabfluss

    CVE-2022-27540 Hoch

    Im BIOS bestimmter HP-PC-Produkte wurde eine potenzielle Time-of-Check-to-Time-of-Use-Schwachstelle (TOCTOU) identifiziert, die beliebige Codeausführung, Denial-of-Service und Offenlegung von Informationen ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP stellt BIOS-Updates zur Behebung der potenziellen Schwachstelle bereit, diese sollten eingespielt werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Zoom Rooms Client für Windows: Fehlerhafte Zugriffskontrolle im Installer

    CVE-2024-24693 Hoch

    Der Installer des Zoom Rooms Client für Windows vor Version 5.17.5 weist eine fehlerhafte Zugriffskontrolle auf. Ein authentifizierter Benutzer kann dadurch bei lokalem Zugriff einen Denial of Service herbeiführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf Version 5.17.5 oder höher einspielen.

    CVSS: 7.2 Publiziert: Referenz: NVD
  35. Unsichere Suchpfad-Schwachstelle in Zoom-Windows-Clients

    CVE-2024-24697 Hoch

    Ein nicht vertrauenswürdiger Suchpfad in einigen 32-Bit-Windows-Clients von Zoom kann einem authentifizierten Nutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  36. Zoom für Windows: Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung

    CVE-2023-49647 Hoch

    Eine fehlerhafte Zugriffskontrolle im Zoom Desktop Client für Windows, Zoom VDI Client für Windows und den Zoom SDKs für Windows vor Version 5.16.10 kann einem authentifizierten Nutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 5.16.10 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Zoom Desktop Client für Windows: Path Traversal zur Rechteausweitung

    CVE-2023-43586 Hoch

    Der Zoom Desktop Client für Windows, der Zoom VDI Client für Windows sowie Zoom SDKs für Windows weisen eine Path-Traversal-Schwachstelle auf. Ein bereits authentifizierter Benutzer kann darüber über Netzwerkzugriff eine Rechteausweitung erreichen. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet sind die Hersteller Zoom und Zoho.

    CVSS: 7.3 Publiziert: Referenz: NVD
  38. Zoom iOS Mobile App und SDKs: Unbefugte Offenlegung von Informationen

    CVE-2023-43585 Hoch

    Eine fehlerhafte Zugriffskontrolle in der Zoom Mobile App für iOS sowie in den Zoom SDKs für iOS vor Version 5.16.5 kann von einem authentifizierten Angreifer über Netzwerkzugriff ausgenutzt werden. Ein Angreifer kann dadurch Informationen offenlegen, auf die er eigentlich keinen Zugriff haben sollte. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Zoom Mobile App bzw. SDK für iOS ab Version 5.16.5.

    CVSS: 7.1 Publiziert: Referenz: NVD
  39. Link Following Vulnerability in Zoom Rooms for macOS

    CVE-2023-43590 Hoch

    Zoom Rooms für macOS ist vor Version 5.16.0 anfällig für eine Link-Following- Schwachstelle. Ein bereits authentifizierter Nutzer kann dadurch über lokalen Zugriff seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung von Zoom Rooms für macOS auf Version 5.16.0 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Zoom Rooms for macOS Privilege Escalation

    CVE-2023-43591 Hoch

    Eine fehlerhafte Rechteverwaltung (Improper Privilege Management) in Zoom Rooms für macOS vor Version 5.16.0 kann einem bereits authentifizierten Nutzer eine Rechteausweitung über lokalen Zugriff ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Zoom CleanZoom: Untrusted Search Path ermöglicht Rechteausweitung

    CVE-2023-39201 Hoch

    In CleanZoom vor dem Dateidatum 24.07.2023 besteht eine Untrusted-Search-Path-Schwachstelle. Ein privilegierter Benutzer kann dadurch über lokalen Zugriff eine Eskalation der Rechte durchführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  42. Zoom-Clients: Improper Authentication ermöglicht Denial of Service

    CVE-2023-39215 Hoch

    In Zoom-Clients erlaubt laut NVD eine unzureichende Authentifizierung einem authentifizierten Nutzer, über Netzwerkzugriff einen Denial of Service auszulösen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  43. Zoom Client/Rooms für Windows – Informationsoffenlegung über lokalen Zugriff

    CVE-2023-39211 Hoch

    In Zoom Desktop Client für Windows und Zoom Rooms für Windows vor Version 5.15.5 besteht eine Schwachstelle bei der Rechteverwaltung, die einem authentifizierten Nutzer über lokalen Zugriff die Offenlegung von Informationen ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Zoom 5.15.5 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  44. Zoom Rooms fuer Windows: Untrusted Search Path ermoeglicht Denial of Service

    CVE-2023-39212 Hoch

    Ein nicht vertrauenswuerdiger Suchpfad (Untrusted Search Path) in Zoom Rooms fuer Windows vor Version 5.15.5 kann es einem authentifizierten Benutzer erlauben, ueber lokalen Zugriff einen Denial of Service auszuloesen. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: auf Zoom Rooms fuer Windows 5.15.5 oder neuer aktualisieren.

    CVSS: 7.9 Publiziert: Referenz: NVD
  45. Zoom Desktop Client für Windows – Rechteausweitung

    CVE-2023-36541 Hoch

    Im Zoom Desktop Client für Windows vor Version 5.14.5 kann eine unzureichende Prüfung der Datenauthentizität einem authentifizierten Benutzer eine Rechteausweitung über Netzwerkzugriff ermöglichen. Der Angriff erfordert ein Konto mit niedrigen Rechten sowie eine Benutzerinteraktion. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: den Zoom Desktop Client auf Version 5.14.5 oder neuer aktualisieren.

    CVSS: 8.0 Publiziert: Referenz: NVD
  46. Zoom Client SDK – Offenlegung sensibler Informationen vor Version 5.15.5

    CVE-2023-39214 Hoch

    Im Zoom Client SDK vor Version 5.15.5 werden sensible Informationen offengelegt. Ein authentifizierter Angreifer mit Netzwerkzugriff kann darüber einen Denial of Service auslösen. CVSS-Basiswert: 7.6 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.

    CVSS: 7.6 Publiziert: Referenz: NVD
  47. Zoom Desktop Client für Windows: Unsicherer Suchpfad im Installer

    CVE-2023-36540 Hoch

    Der Installer des Zoom Desktop Client für Windows verwendet vor Version 5.14.5 einen unsicheren Suchpfad (Untrusted Search Path). Ein bereits authentifizierter Benutzer kann dies über lokalen Zugriff zur Rechteausweitung nutzen. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet ist die Schwachstelle dem Hersteller Zoom. Empfohlene Massnahme: Aktualisierung auf Zoom Desktop Client 5.14.5 oder neuer.

    CVSS: 7.3 Publiziert: Referenz: NVD
  48. Zoom SDKs: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service

    CVE-2023-36533 Hoch

    In den Zoom SDKs vor Version 5.14.7 besteht eine Schwachstelle durch unkontrollierten Ressourcenverbrauch. Ein nicht authentifizierter Angreifer kann über Netzwerkzugriff einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  49. Zoom-Clients: Client-seitige Durchsetzung serverseitiger Sicherheit

    CVE-2023-36535 Hoch

    In Zoom-Clients vor Version 5.14.10 erlaubt laut NVD eine client-seitige Durchsetzung serverseitiger Sicherheitsmechanismen einem authentifizierten Nutzer, über Netzwerkzugriff Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  50. Zoom Annotation Parser – Zero-Click Remote Code Execution

    CVE-2026-53413 Hoch

    Der Annotation-Parser von Zoom liest eine Längenangabe aus dem Netzwerkstrom und kopiert die doppelte Anzahl Bytes ohne Grenzprüfung in einen festen 128-Byte-Puffer. Dadurch kann jeder Teilnehmer eines Meetings den Speicher der Clients aller anderen Teilnehmer beschädigen, ohne dass diese eine Aktion ausführen müssen (Zero-Click). Behoben in Zoom Workplace 7.1.5 und 7.0.6, VDI 7.0.11 und 6.6.16 sowie Rooms und Meeting SDK 7.1.5. Die Lücke wurde durch das Forschungsteam „A Security“ gefunden, an Zoom gemeldet und gemeinsam mit dem Hersteller behoben. Empfohlene Massnahme: auf die genannten gepatchten Versionen aktualisieren. (manuell erfasst)

    Referenz: reddit:r/blueteamsec

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zoom, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog