Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-53413

8,3 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Annotations-Funktion der Zoom-Clients, mit der Teilnehmer während einer Besprechung Markierungen und Zeichnungen auf geteilten Inhalten vornehmen können. Bei der Verarbeitung der zugehörigen Daten fehlt eine Prüfung der Größenbegrenzung, sodass mehr Daten in einen Speicherbereich geschrieben werden können, als dort vorgesehen ist. Durch dieses Überschreiben benachbarter Speicherinhalte lässt sich der Programmablauf manipulieren. Ein Teilnehmer einer Besprechung kann den Fehler über das Netzwerk gegen einen anderen Teilnehmer ausnutzen und auf dessen System eigenen Programmcode zur Ausführung bringen. Der Angreifer benötigt dafür lediglich Zugang zu derselben Besprechung; das Opfer muss nichts weiter tun, als an der Sitzung teilzunehmen. Betroffen sind die Client-Anwendungen von Zoom.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.