Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zoom (CVE-2023-36533)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2023
Última modificación:
19/09/2024

Descripción

El consumo incontrolado de recursos en los SDK de Zoom anteriores a 5.14.7 puede permitir que un usuario no autenticado habilite una denegación de servicio a través del acceso a la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:android:*:* 5.14.7 (excluyendo)
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:iphone_os:*:* 5.14.7 (excluyendo)
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:linux:*:* 5.14.7 (excluyendo)
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:macos:*:* 5.14.7 (excluyendo)
cpe:2.3:a:zoom:meeting_software_development_kit:*:*:*:*:*:windows:*:* 5.14.7 (excluyendo)
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:android:*:* 5.14.7 (excluyendo)
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:iphone_os:*:* 5.14.7 (excluyendo)
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:linux:*:* 5.14.7 (excluyendo)
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:macos:*:* 5.14.7 (excluyendo)
cpe:2.3:a:zoom:video_software_development_kit:*:*:*:*:*:windows:*:* 5.14.7 (excluyendo)


Referencias a soluciones, herramientas e información