Zoomsday: tři chyby v Zoomu umožňují útok mezi účastníky
Výzkumníci objevili tři zranitelnosti (CVE-2026-53413, CVE-2026-53414, CVE-2026-53415) v Zoomu v kódu pro zpracování anotačních dat. Útočník v téže schůzce by mohl poslat data způsobující pád aplikace, uniklosti informací nebo spuštění kódu. Zdroj doporučuje aktualizovat Zoom Workplace na verzi 7.1.5/7.0.6, Zoom Rooms a Meeting SDK na 7.1.5, respektive Zoom VDI Client na 7.0.11/6.6.16.
EPSS 0.00 CVE-2026-53413 CVE-2026-53414 CVE-2026-53415 Zoom US
shrnutí generováno strojově — otevřít originál