Die Schwachstelle liegt in der Annotations-Funktion der Zoom-Clients, mit der Teilnehmer während einer Besprechung Markierungen und Zeichnungen auf geteilten Inhalten vornehmen können. Bei der Verarbeitung der zugehörigen Daten fehlt eine Prüfung der Größenbegrenzung, sodass mehr Daten in einen Speicherbereich geschrieben werden können, als dort vorgesehen ist. Durch dieses Überschreiben benachbarter Speicherinhalte lässt sich der Programmablauf manipulieren. Ein Teilnehmer einer Besprechung kann den Fehler über das Netzwerk gegen einen anderen Teilnehmer ausnutzen und auf dessen System eigenen Programmcode zur Ausführung bringen. Der Angreifer benötigt dafür lediglich Zugang zu derselben Besprechung; das Opfer muss nichts weiter tun, als an der Sitzung teilzunehmen. Betroffen sind die Client-Anwendungen von Zoom.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.