Zoom
Zoom gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Zoom kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
60 ReportsZeige 1 bis 50 von 60
-
Zoom für Windows: Kontoübernahme durch fehlerhafte Eingabeprüfung
CVE-2026-53412 KritischEine unzureichende Eingabevalidierung im Zoom Desktop Client für Windows, im Zoom VDI Client für Windows und im Zoom Meeting SDK für Windows kann nicht authentifizierten Angreifern eine Kontoübernahme über das Netzwerk ermöglichen. Der Angriff erfordert keine vorherige Anmeldung. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 EPSS: 0.65% Publiziert: Referenz: NVD -
Zoom Workplace für Windows – Privilege Escalation via External File Path Control
CVE-2026-30903 KritischIn der Mail-Funktion von Zoom Workplace für Windows vor Version 6.6.0 ermöglicht eine unsachgemässe externe Kontrolle von Dateinamen oder -pfaden einem nicht authentifizierten Angreifer über den Netzwerkzugang eine Rechteausweitung. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.6 EPSS: 0.10% Publiziert: Referenz: NVD -
Zoom Clients für Windows – Rechteausweitung über unsicheren Suchpfad
CVE-2025-49457 KritischEin unsicherer Suchpfad (Untrusted Search Path) in bestimmten Zoom Clients für Windows kann es einem nicht authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
Zoom Client für Windows – unzureichende Eingabevalidierung (Rechteausweitung)
CVE-2024-24691 KritischEine unzureichende Eingabevalidierung im Zoom Desktop Client, im Zoom VDI Client sowie im Zoom Meeting SDK für Windows kann von einem nicht authentifizierten Angreifer über Netzwerkzugriff für eine Rechteausweitung missbraucht werden. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
Path Traversal im Zoom Desktop Client für Windows
CVE-2023-36534 KritischEin Path Traversal im Zoom Desktop Client für Windows vor Version 5.14.7 kann einem nicht authentifizierten Nutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Update auf Zoom Desktop Client 5.14.7 oder neuer.
CVSS: 9.3 Publiziert: Referenz: NVD -
Zoom Desktop/VDI Client für Windows – Rechteausweitung über unzureichende Neutralisierung
CVE-2023-39213 KritischEine unzureichende Neutralisierung von Sonderzeichen im Zoom Desktop Client für Windows und im Zoom VDI Client vor Version 5.15.2 kann einem nicht authentifizierten Benutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 5.15.2 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Zoom Desktop Client für Windows – Rechteausweitung durch fehlerhafte Eingabeprüfung
CVE-2023-39216 KritischEine unzureichende Eingabevalidierung im Zoom Desktop Client für Windows vor 5.14.7 kann einem nicht authentifizierten Benutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: auf Zoom Desktop Client 5.14.7 oder neuer aktualisieren.
CVSS: 9.6 Publiziert: Referenz: NVD -
Zoom Workplace – fehlerhafte Autorisierung im Custom-URL-Scheme-Handler
CVE-2026-53407 HochEine fehlerhafte Autorisierung im Handler für das benutzerdefinierte URL-Schema von Zoom Workplace vor Version 7.0.4 für Android und vor 7.0.3 für iOS kann es einem nicht authentifizierten Nutzer ermöglichen, eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Zoom Workplace auf die fehlerbereinigte Version aktualisieren.
CVSS: 8.1 EPSS: 0.23% Publiziert: Referenz: NVD -
Zoom Workplace (Android/iOS) – Rechteausweitung über Custom-URL-Scheme-Handler
CVE-2026-53408 HochEine fehlerhafte Autorisierung im Handler für ein benutzerdefiniertes URL-Schema in Zoom Workplace vor Version 7.0.4 für Android und vor 7.0.3 für iOS kann einem nicht authentifizierten Benutzer eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Zoom Workplace 7.0.4 (Android) bzw. 7.0.3 (iOS) oder neuer.
CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Zoom Contact Center: Rechteausweitung durch unzureichende Datenauthentizitätsprüfung
CVE-2026-53406 HochIn der Funktion Remote Control für Zoom Contact Center für Windows vor Version 7.0.0 kann eine unzureichende Prüfung der Datenauthentizität einem authentifizierten Benutzer eine lokale Rechteausweitung ermöglichen. Als betroffen ausgewiesen sind Zoom und N-able. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 7.0.0 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Zoom Rooms für Windows – Privilege Escalation im Kiosk-Modus
CVE-2026-30901 HochIn Zoom Rooms für Windows vor Version 6.6.5 ermöglicht eine unzureichende Eingabevalidierung im Kiosk-Modus einem authentifizierten Benutzer eine Rechteeskalation über lokalen Zugriff. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.0 EPSS: 0.03% Publiziert: Referenz: NVD -
Zoom Clients für Windows – Privilege Escalation durch fehlende Mindestversions-Prüfung
CVE-2026-30900 HochIn bestimmten Zoom-Clients für Windows wird bei der Update-Funktion die Mindestversion nicht korrekt geprüft. Ein authentifizierter Benutzer kann dadurch über lokalen Zugriff eine Rechteeskalation durchführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Zoom Clients für Windows – Privilege Escalation durch unsachgemässes Rechtemanagement
CVE-2026-30902 HochIn bestimmten Zoom-Clients für Windows besteht eine Schwachstelle im Privilege Management, die einem authentifizierten Benutzer ermöglicht, über lokalen Zugriff eine Rechteeskalation durchzuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Zoom Workplace VDI Plugin Windows – Privilege Escalation via External File Path Control
CVE-2026-30905 HochIm Zoom Workplace VDI Plugin Windows Universal Installer vor Version 6.6.11 kann ein authentifizierter Benutzer durch unsachgemässe externe Kontrolle von Dateinamen oder -pfaden über lokalen Zugriff eine Rechteausweitung durchführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Zoom Rooms für Windows – Privilege Escalation via Untrusted Search Path
CVE-2026-30906 HochDer Installer von Zoom Rooms für Windows vor Version 7.0.0 verwendet einen nicht vertrauenswürdigen Suchpfad, der es einem authentifizierten Benutzer ermöglicht, über lokalen Zugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Zoom Rooms für Windows: Software-Downgrade ermöglicht lokale Rechteausweitung
CVE-2025-67460 HochIn Zoom Rooms für Windows vor Version 6.6.0 versagt laut NVD ein Schutzmechanismus gegen Software-Downgrades. Ein nicht authentifizierter Benutzer mit lokalem Zugriff kann darüber eine Rechteausweitung durchführen. Der CVSS-Vektor weist die Lücke als lokal ausnutzbar aus, mit niedrigen Privilegien und ohne Benutzerinteraktion, mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Zoom Workplace Clients – Rechteausweitung durch ineffiziente Regex
CVE-2025-62484 HochEine ineffiziente Komplexität regulärer Ausdrücke in bestimmten Zoom Workplace Clients vor Version 6.5.10 kann es einem nicht authentifizierten Benutzer ermöglichen, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Zoom Workplace Client 6.5.10 oder neuer aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Zoom Workplace für Android: Rechteausweitung durch fehlerhafte Autorisierung
CVE-2025-64741 HochEine fehlerhafte Autorisierungsbehandlung in Zoom Workplace für Android vor Version 6.5.10 kann einem nicht authentifizierten Nutzer eine Rechteausweitung über Netzwerkzugriff ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 6.5.10 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Zoom Workplace VDI Client für Windows – fehlerhafte Signaturprüfung im Installer
CVE-2025-64740 HochIm Installer des Zoom Workplace VDI Client für Windows besteht eine Schwachstelle durch unzureichende Prüfung kryptografischer Signaturen. Ein bereits authentifizierter Nutzer kann dies bei lokalem Zugriff zur Rechteausweitung ausnutzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Zoom Workplace für Linux: Offenlegung von Informationen durch unzureichende Zertifikatsprüfung
CVE-2025-46788 HochIn Zoom Workplace für Linux vor Version 6.4.13 ermöglicht eine unzureichende Zertifikatsprüfung einem nicht autorisierten Angreifer über Netzwerkzugriff die Offenlegung von Informationen. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Zoom Workplace: Race Condition ermöglicht lokale Rechteausweitung
CVE-2025-30663 HochIn einigen Zoom-Workplace-Apps kann eine Time-of-check-Time-of-use-Race- Condition einem authentifizierten Benutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffenen Zoom-Workplace-Apps auf die vom Hersteller korrigierte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zoom Workplace Apps: Use-after-free ermöglicht Rechteausweitung
CVE-2025-0151 HochIn einigen Zoom Workplace Apps kann ein Use-after-free einem authentifizierten Benutzer über Netzwerkzugriff die Ausweitung seiner Rechte (Escalation of Privilege) ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte Version aktualisieren.
CVSS: 8.5 Publiziert: Referenz: NVD -
Heap-Overflow in Zoom Workplace Apps ermöglicht Rechteausweitung
CVE-2025-27440 HochEin Heap-Overflow in einigen Zoom Workplace Apps kann es einem authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Zoom Workplace Apps – Rechteausweitung über Buffer Underflow
CVE-2025-27439 HochIn einigen Zoom Workplace Apps kann ein Buffer Underflow einem authentifizierten Nutzer über Netzwerkzugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.5 Publiziert: Referenz: NVD -
Zoom Workplace für iOS: Denial of Service durch fehlerhafte Ablaufreihenfolge
CVE-2025-0150 HochIn Zoom Workplace Apps für iOS vor Version 6.3.0 erlaubt eine fehlerhafte Reihenfolge in der Verhaltenslogik (Incorrect Behavior Order) einem authentifizierten Benutzer, über Netzwerkzugriff einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: auf Version 6.3.0 oder neuer aktualisieren.
CVSS: 7.1 Publiziert: Referenz: NVD -
Zoom Apps – Pufferüberlauf ermöglicht Rechteausweitung
CVE-2024-45421 HochEin Pufferüberlauf in einigen Zoom Apps kann es einem authentifizierten Benutzer erlauben, über Netzwerkzugriff eine Rechteausweitung durchzuführen. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Zoom Workplace App für Linux: Type Confusion ermöglicht Rechteausweitung
CVE-2025-0147 HochIn der Zoom Workplace App für Linux vor Version 6.2.10 kann eine Typverwechslung (Type Confusion) einem autorisierten Benutzer über Netzwerkzugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die Zoom Workplace App für Linux auf Version 6.2.10 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zoom Apps – Offenlegung von Informationen durch unzureichende Eingabevalidierung
CVE-2024-45419 HochEine unzureichende Eingabevalidierung in einigen Zoom Apps kann es einem nicht authentifizierten Angreifer ermöglichen, über Netzwerkzugriff Informationen offenzulegen. Laut CVSS-Vektor erfolgt der Angriff über das Netzwerk ohne Authentifizierung, erfordert jedoch eine Benutzerinteraktion; Vertraulichkeit und Integrität sind stark betroffen. CVSS-Basiswert: 8.1 (Hoch). Eine konkrete Massnahme liegt nicht in den Quelldaten vor.
CVSS: 8.1 Publiziert: Referenz: NVD -
Zoom Workplace Apps und Rooms Clients – Rechteausweitung über Buffer Overflow
CVE-2024-39825 HochIn einigen Zoom Workplace Apps und Rooms Clients kann ein Pufferüberlauf einem authentifizierten Nutzer über Netzwerkzugriff die Ausweitung seiner Rechte ermöglichen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.5 Publiziert: Referenz: NVD -
Zoom Workplace Apps und SDKs: Schutzmechanismus-Fehler ermöglicht Informationsoffenlegung
CVE-2024-39818 HochEin Fehler im Schutzmechanismus mehrerer Zoom-Workplace-Apps und -SDKs erlaubt einem authentifizierten Angreifer mit Netzwerkzugriff die Offenlegung von Informationen. Betroffen sind laut Quelle verschiedene Zoom-Workplace-Anwendungen und die zugehörigen SDKs. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Zoom-Installer für Windows: Unzureichende Eingabevalidierung ermöglicht Rechteausweitung
CVE-2024-27240 HochIm Installer einiger Zoom-Apps für Windows besteht eine unzureichende Eingabevalidierung. Ein authentifizierter Benutzer mit lokalem Zugriff kann dadurch seine Rechte auf dem System ausweiten. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Zoom Apps/SDKs für Windows: Race Condition im Installer ermöglicht Rechteausweitung
CVE-2024-27238 HochIm Installer einiger Zoom Apps und SDKs für Windows vor Version 6.0.0 besteht eine Race Condition. Ein authentifizierter Benutzer mit lokalem Zugriff kann dies zur Rechteausweitung ausnutzen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
TOCTOU-Schwachstelle in HP-BIOS ermöglicht Codeausführung, Denial-of-Service und Informationsabfluss
CVE-2022-27540 HochIm BIOS bestimmter HP-PC-Produkte wurde eine potenzielle Time-of-Check-to-Time-of-Use-Schwachstelle (TOCTOU) identifiziert, die beliebige Codeausführung, Denial-of-Service und Offenlegung von Informationen ermöglichen könnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: HP stellt BIOS-Updates zur Behebung der potenziellen Schwachstelle bereit, diese sollten eingespielt werden.
CVSS: 7.8 Publiziert: Referenz: NVD -
Zoom Rooms Client für Windows: Fehlerhafte Zugriffskontrolle im Installer
CVE-2024-24693 HochDer Installer des Zoom Rooms Client für Windows vor Version 5.17.5 weist eine fehlerhafte Zugriffskontrolle auf. Ein authentifizierter Benutzer kann dadurch bei lokalem Zugriff einen Denial of Service herbeiführen. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf Version 5.17.5 oder höher einspielen.
CVSS: 7.2 Publiziert: Referenz: NVD -
Unsichere Suchpfad-Schwachstelle in Zoom-Windows-Clients
CVE-2024-24697 HochEin nicht vertrauenswürdiger Suchpfad in einigen 32-Bit-Windows-Clients von Zoom kann einem authentifizierten Nutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zoom für Windows: Fehlerhafte Zugriffskontrolle ermöglicht Rechteausweitung
CVE-2023-49647 HochEine fehlerhafte Zugriffskontrolle im Zoom Desktop Client für Windows, Zoom VDI Client für Windows und den Zoom SDKs für Windows vor Version 5.16.10 kann einem authentifizierten Nutzer über lokalen Zugriff eine Rechteausweitung ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 5.16.10 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zoom Desktop Client für Windows: Path Traversal zur Rechteausweitung
CVE-2023-43586 HochDer Zoom Desktop Client für Windows, der Zoom VDI Client für Windows sowie Zoom SDKs für Windows weisen eine Path-Traversal-Schwachstelle auf. Ein bereits authentifizierter Benutzer kann darüber über Netzwerkzugriff eine Rechteausweitung erreichen. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet sind die Hersteller Zoom und Zoho.
CVSS: 7.3 Publiziert: Referenz: NVD -
Zoom iOS Mobile App und SDKs: Unbefugte Offenlegung von Informationen
CVE-2023-43585 HochEine fehlerhafte Zugriffskontrolle in der Zoom Mobile App für iOS sowie in den Zoom SDKs für iOS vor Version 5.16.5 kann von einem authentifizierten Angreifer über Netzwerkzugriff ausgenutzt werden. Ein Angreifer kann dadurch Informationen offenlegen, auf die er eigentlich keinen Zugriff haben sollte. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Zoom Mobile App bzw. SDK für iOS ab Version 5.16.5.
CVSS: 7.1 Publiziert: Referenz: NVD -
Link Following Vulnerability in Zoom Rooms for macOS
CVE-2023-43590 HochZoom Rooms für macOS ist vor Version 5.16.0 anfällig für eine Link-Following- Schwachstelle. Ein bereits authentifizierter Nutzer kann dadurch über lokalen Zugriff seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung von Zoom Rooms für macOS auf Version 5.16.0 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Zoom Rooms for macOS Privilege Escalation
CVE-2023-43591 HochEine fehlerhafte Rechteverwaltung (Improper Privilege Management) in Zoom Rooms für macOS vor Version 5.16.0 kann einem bereits authentifizierten Nutzer eine Rechteausweitung über lokalen Zugriff ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Zoom CleanZoom: Untrusted Search Path ermöglicht Rechteausweitung
CVE-2023-39201 HochIn CleanZoom vor dem Dateidatum 24.07.2023 besteht eine Untrusted-Search-Path-Schwachstelle. Ein privilegierter Benutzer kann dadurch über lokalen Zugriff eine Eskalation der Rechte durchführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Zoom-Clients: Improper Authentication ermöglicht Denial of Service
CVE-2023-39215 HochIn Zoom-Clients erlaubt laut NVD eine unzureichende Authentifizierung einem authentifizierten Nutzer, über Netzwerkzugriff einen Denial of Service auszulösen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Zoom Client/Rooms für Windows – Informationsoffenlegung über lokalen Zugriff
CVE-2023-39211 HochIn Zoom Desktop Client für Windows und Zoom Rooms für Windows vor Version 5.15.5 besteht eine Schwachstelle bei der Rechteverwaltung, die einem authentifizierten Nutzer über lokalen Zugriff die Offenlegung von Informationen ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Zoom 5.15.5 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Zoom Rooms fuer Windows: Untrusted Search Path ermoeglicht Denial of Service
CVE-2023-39212 HochEin nicht vertrauenswuerdiger Suchpfad (Untrusted Search Path) in Zoom Rooms fuer Windows vor Version 5.15.5 kann es einem authentifizierten Benutzer erlauben, ueber lokalen Zugriff einen Denial of Service auszuloesen. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: auf Zoom Rooms fuer Windows 5.15.5 oder neuer aktualisieren.
CVSS: 7.9 Publiziert: Referenz: NVD -
Zoom Desktop Client für Windows – Rechteausweitung
CVE-2023-36541 HochIm Zoom Desktop Client für Windows vor Version 5.14.5 kann eine unzureichende Prüfung der Datenauthentizität einem authentifizierten Benutzer eine Rechteausweitung über Netzwerkzugriff ermöglichen. Der Angriff erfordert ein Konto mit niedrigen Rechten sowie eine Benutzerinteraktion. CVSS-Basiswert: 8 (Hoch). Empfohlene Massnahme: den Zoom Desktop Client auf Version 5.14.5 oder neuer aktualisieren.
CVSS: 8.0 Publiziert: Referenz: NVD -
Zoom Client SDK – Offenlegung sensibler Informationen vor Version 5.15.5
CVE-2023-39214 HochIm Zoom Client SDK vor Version 5.15.5 werden sensible Informationen offengelegt. Ein authentifizierter Angreifer mit Netzwerkzugriff kann darüber einen Denial of Service auslösen. CVSS-Basiswert: 7.6 (Hoch). Angaben zu EPSS, aktiver Ausnutzung oder einem Ransomware-Bezug liegen für diese CVE nicht vor.
CVSS: 7.6 Publiziert: Referenz: NVD -
Zoom Desktop Client für Windows: Unsicherer Suchpfad im Installer
CVE-2023-36540 HochDer Installer des Zoom Desktop Client für Windows verwendet vor Version 5.14.5 einen unsicheren Suchpfad (Untrusted Search Path). Ein bereits authentifizierter Benutzer kann dies über lokalen Zugriff zur Rechteausweitung nutzen. CVSS-Basiswert: 7.3 (Hoch). Zugeordnet ist die Schwachstelle dem Hersteller Zoom. Empfohlene Massnahme: Aktualisierung auf Zoom Desktop Client 5.14.5 oder neuer.
CVSS: 7.3 Publiziert: Referenz: NVD -
Zoom SDKs: Unkontrollierter Ressourcenverbrauch ermöglicht Denial of Service
CVE-2023-36533 HochIn den Zoom SDKs vor Version 5.14.7 besteht eine Schwachstelle durch unkontrollierten Ressourcenverbrauch. Ein nicht authentifizierter Angreifer kann über Netzwerkzugriff einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Zoom-Clients: Client-seitige Durchsetzung serverseitiger Sicherheit
CVE-2023-36535 HochIn Zoom-Clients vor Version 5.14.10 erlaubt laut NVD eine client-seitige Durchsetzung serverseitiger Sicherheitsmechanismen einem authentifizierten Nutzer, über Netzwerkzugriff Informationen offenzulegen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Zoom Annotation Parser – Zero-Click Remote Code Execution
CVE-2026-53413 HochDer Annotation-Parser von Zoom liest eine Längenangabe aus dem Netzwerkstrom und kopiert die doppelte Anzahl Bytes ohne Grenzprüfung in einen festen 128-Byte-Puffer. Dadurch kann jeder Teilnehmer eines Meetings den Speicher der Clients aller anderen Teilnehmer beschädigen, ohne dass diese eine Aktion ausführen müssen (Zero-Click). Behoben in Zoom Workplace 7.1.5 und 7.0.6, VDI 7.0.11 und 6.6.16 sowie Rooms und Meeting SDK 7.1.5. Die Lücke wurde durch das Forschungsteam „A Security“ gefunden, an Zoom gemeldet und gemeinsam mit dem Hersteller behoben. Empfohlene Massnahme: auf die genannten gepatchten Versionen aktualisieren. (manuell erfasst)
Referenz: reddit:r/blueteamsec
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Zoom, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.