Die Schwachstelle betrifft die Annotations-Funktion der Zoom-Clients, mit der Teilnehmende Inhalte während einer Sitzung markieren und kommentieren können. In dieser Komponente fehlt eine Längen- bzw. Grenzwertprüfung, sodass das Programm beim Verarbeiten entsprechender Daten über den vorgesehenen Speicherbereich hinaus liest (Buffer Over-Read). Ausgelöst werden kann das von einem anderen Teilnehmer derselben Sitzung über die Netzwerkverbindung: Durch speziell präparierte Eingaben lässt sich der Client eines anderen Teilnehmers zum Absturz bringen beziehungsweise dessen Funktion stören. Die Folge ist eine Dienstverweigerung – die betroffene Person verliert die Teilnahme an der Sitzung. Der Angreifer benötigt dafür Zugang zur laufenden Besprechung; eine Übernahme des fremden Systems oder ein Auslesen vertraulicher Inhalte ist nach der Beschreibung nicht das Ziel dieses Fehlers, sondern die Beeinträchtigung der Verfügbarkeit.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.