Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un byte NULL en la rutina de inicio de sesión de la consola web en múltiples dispositivos Zoom On-Premise (CVE-2021-34418)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/11/2021
Última modificación:
16/11/2021

Descripción

La rutina de inicio de sesión de la consola web en Zoom On-Premise Meeting Connector versiones anteriores a 4.6.239.20200613, Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.6.239.20200613, Zoom On-Premise Recording Connector versiones anteriores a 3.8.42. 20200905, Zoom On-Premise Virtual Room Connector versiones anteriores a 4.4.6344.20200612 y Zoom On-Premise Virtual Room Connector Load Balancer versiones anteriores a 2.5.5492.20200616, no comprueban que se haya enviado un byte NULL mientras se autentican. Esto podría conllevar un fallo en el servicio de inicio de sesión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoom:zoom_on-premise_meeting_connector_controller:*:*:*:*:*:*:*:* 4.6.239.20200613 (excluyendo)
cpe:2.3:a:zoom:zoom_on-premise_meeting_connector_mmr:*:*:*:*:*:*:*:* 4.6.239.20200613 (excluyendo)
cpe:2.3:a:zoom:zoom_on-premise_recording_connector:*:*:*:*:*:*:*:* 3.8.42.20200905 (excluyendo)
cpe:2.3:a:zoom:zoom_on-premise_virtual_room_connector:*:*:*:*:*:*:*:* 4.4.6344.20200612 (excluyendo)
cpe:2.3:a:zoom:zoom_on-premise_virtual_room_connector_load_balancer:*:*:*:*:*:*:*:* 2.5.5492.20200616 (excluyendo)


Referencias a soluciones, herramientas e información