Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-53416

7,1 HIGH CVSS Basis-Score
Beschreibung

Im Zoom VDI Client und den zugehörigen Plugins besteht ein Fehler bei der Verarbeitung von Pfadangaben: Eingaben werden nicht ausreichend geprüft, sodass sich über manipulierte Pfadbestandteile das vorgesehene Verzeichnis verlassen lässt (Path Traversal). Ein bereits angemeldeter Benutzer mit lokalem Zugriff auf das betroffene System kann dadurch auf Dateien oder Inhalte zugreifen, die eigentlich außerhalb seiner Berechtigung liegen, und so Informationen ausspähen. Der Angriff erfordert also weder einen Zugriff aus der Ferne noch eine Netzwerkverbindung, sondern setzt einen gültigen Benutzerkontext auf dem Gerät voraus. Die Folge ist eine Preisgabe von Informationen; eine Veränderung von Daten oder eine Code-Ausführung ist nach der Beschreibung nicht Teil der Auswirkung. Betroffen sind Umgebungen mit virtualisierten Desktops, in denen der VDI-Client samt Plugins eingesetzt wird.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.