A A Security divulgou uma pesquisa sobre uma falha crítica no Zoom que, segundo a empresa, permitia execução remota de código sem interação da vítima durante uma reunião. A companhia afirmou que um invasor participante de uma chamada poderia explorar o problema contra outros participantes nos clientes nativos da plataforma.
O relatório afirma que a falha afetava clientes nativos do Zoom em Windows, macOS, Linux, iOS e Android até a versão 7.0.5. As vulnerabilidades foram listadas como CVE-2026-53413, CVE-2026-53414 e CVE-2026-53415, com pontuação CVSS 9.0.
A A Security disse que a correção foi coordenada com a Zoom. A página da pesquisa identifica o caso como ZOOMSDAY e descreve a vulnerabilidade como uma execução remota de código sem clique em participantes de reuniões nos clientes nativos do Zoom.


