Vulnerabilidad en un byte NULL en la rutina de inicio de sesión de la consola web en múltiples dispositivos Zoom On-Premise (CVE-2021-34418)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/11/2021
Última modificación:
16/11/2021
Descripción
La rutina de inicio de sesión de la consola web en Zoom On-Premise Meeting Connector versiones anteriores a 4.6.239.20200613, Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.6.239.20200613, Zoom On-Premise Recording Connector versiones anteriores a 3.8.42. 20200905, Zoom On-Premise Virtual Room Connector versiones anteriores a 4.4.6344.20200612 y Zoom On-Premise Virtual Room Connector Load Balancer versiones anteriores a 2.5.5492.20200616, no comprueban que se haya enviado un byte NULL mientras se autentican. Esto podría conllevar un fallo en el servicio de inicio de sesión
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:zoom:zoom_on-premise_meeting_connector_controller:*:*:*:*:*:*:*:* | 4.6.239.20200613 (excluyendo) | |
cpe:2.3:a:zoom:zoom_on-premise_meeting_connector_mmr:*:*:*:*:*:*:*:* | 4.6.239.20200613 (excluyendo) | |
cpe:2.3:a:zoom:zoom_on-premise_recording_connector:*:*:*:*:*:*:*:* | 3.8.42.20200905 (excluyendo) | |
cpe:2.3:a:zoom:zoom_on-premise_virtual_room_connector:*:*:*:*:*:*:*:* | 4.4.6344.20200612 (excluyendo) | |
cpe:2.3:a:zoom:zoom_on-premise_virtual_room_connector_load_balancer:*:*:*:*:*:*:*:* | 2.5.5492.20200616 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página