CVE-2023-39213
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O cliente do Zoom para Windows possui uma falha que permite a um invasor contornar controles de segurança e ganhar privilégios maiores no computador sem precisar de senha ou conta de usuário. É crítico porque atacantes na rede podem explorar remotamente.
A CWE-176 (neutralização inadequada de elementos especiais) no Zoom Desktop Client para Windows e VDI Client anterior à versão 5.15.2 permite escalação de privilégios não autenticada baseada em rede. A vulnerabilidade decorre da validação insuficiente de caracteres especiais ou elementos manipulados em comunicações de rede, possibilitando que invasores disparem execução de código não intencional ou elevação de privilégios sem autenticação.