2026年8月11日Zoom社のSecurity Bulletinに重大度「高」の脆弱性情報が掲載されました。
この記事では本脆弱性に対する情報を記載しています。
注:
Zoom RoomsおよびZoom Meeting SDKについては、CVE-2026-53413では7.1.0未満、CVE-2026-53415では7.1.5未満が影響を受けるため、両方の脆弱性に対応するには7.1.5以上へ更新してください。
Zoom クライアントのバッファオーバーフロー
セキュリティ情報:ZSB-26015
CVE ID:CVE-2026-53413
CVSS深刻度:High(高)
CVSSスコア:8.3
CVSSベクター文字列: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
概要
Windows版Zoomデスクトップクライアントの注釈機能において、データの境界チェックが適切に行われていない脆弱性により、バッファオーバーフローが発生する可能性があります。
これにより、ミーティング参加者がネットワーク経由で、別の参加者の端末上でリモートコード実行を行える可能性があります。
ユーザーは、以下のダウンロードページから提供されている最新のアップデートを適用することで、セキュリティを維持できます。
影響を受ける製品
- 各バージョン系列において、以下のバージョン未満のWindows版Zoom Workplaceデスクトップクライアント
- 7.1.5未満
- 7.0.6未満
- 各バージョン系列において、以下のバージョン未満のWindows版Zoom Workplace VDIクライアント
- 7.0.11未満
- 6.6.16未満
- Zoom Rooms:7.1.0未満
- Zoom Meeting SDK:7.1.0未満
情報提供元
Idan Levcovich 氏(A Security)による報告
改訂履歴
| リビジョン | 日付 | 内容 |
|---|---|---|
| 1.0 | 2026年8月11日 | 初版公開 |
Zoomクライアントの使用後解放(Use-After-Free)の脆弱性
セキュリティ情報:ZSB-26017
CVE ID:CVE-2026-53415
CVSS深刻度:High(高)
CVSSスコア:8.3
CVSSベクター文字列: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
概要
Windows版Zoomデスクトップクライアントの注釈機能に存在する「Use-After-Free(使用後解放)」の脆弱性により、ミーティング参加者がネットワーク経由で、別の参加者の端末上で任意のコードを実行できる可能性があります。
これにより、攻撃者がZoomミーティングに参加することで、他の参加者の端末を不正に操作できる可能性があります。
ユーザーは、以下のダウンロードページから提供されている最新のアップデートを適用することで、セキュリティを維持できます。
影響を受ける製品
- 各バージョン系列において、以下のバージョン未満のWindows版Zoom Workplaceデスクトップクライアント
- 7.1.5未満
- 7.0.6未満
- 各バージョン系列において、以下のバージョン未満のWindows版Zoom Workplace VDIクライアント
- 7.0.11未満
- 6.6.16未満
- Zoom Rooms:7.1.5未満
- Zoom Meeting SDK:7.1.5未満
情報提供元
Zoom Offensive Securityによる報告
改訂履歴
| リビジョン | 日付 | 内容 |
|---|---|---|
| 1.0 | 2026年8月11日 | 初版公開 |
Zoom VDIのパストラバーサル脆弱性
セキュリティ情報:ZSB-26018
CVE ID:CVE-2026-53416
CVSS深刻度:High(高)
CVSSスコア:7.1
CVSSベクター文字列: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
概要
Zoom VDI Client およびプラグインにおけるパストラバーサルの脆弱性により、認証済みユーザーがローカルアクセスを通じて、意図されていないファイルや情報を読み取り、情報漏えいを引き起こす可能性があります。
ユーザーは、以下のダウンロードページから提供されている最新のアップデートを適用することで、セキュリティを維持できます。
影響を受ける製品
- 各バージョン系列において、以下のバージョン未満のWindows版Zoom Workplace VDIクライアント
- 7.0.11未満
- 6.6.15未満
- 各バージョン系列において、以下のバージョン未満のZoom Workplace VDIプラグイン
- 7.0.11未満
- 6.6.15未満
情報提供元
Zoom Offensive Securityによる報告
改訂履歴
| リビジョン | 日付 | 内容 |
|---|---|---|
| 1.0 | 2026年8月11日 | 初版公開 |
こちらの記事は、「Zoom Security Bulletin」を元に作成しました。