Lokale Rechteausweitung im Auto Updater für Zoom-Produkte unter macOS [Aktualisiert am 13.09.2022]

  • ZSB-22018
  • CVE-2022-28756
  • Hoch
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Der Zoom-Client für Meetings für macOS (Standard und für IT-Administratoren) ab Version 5.7.3 bis einschließlich Version 5.11.5 sowie Zoom Rooms für Konferenzräume für macOS vor Version 5.11.6 weisen eine Sicherheitslücke im automatischen Update-Prozess auf. Ein lokaler Benutzer mit eingeschränkten Rechten könnte diese Sicherheitslücke ausnutzen, um seine Rechte auf Root-Rechte zu erweitern.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

*Änderungen – 13.09.2022 – Titel und Beschreibung aktualisiert sowie „Zoom Rooms“ im Abschnitt „Betroffene Produkte“ hinzugefügt.

Berichtet von Patrick Wardle von Objective-See

Revision Datum Beschreibung
1.1 09/13/2022

Titel und Beschreibung wurden aktualisiert, und „Zoom Rooms“ wurde dem Abschnitt „Betroffene Produkte“ hinzugefügt.

1.0 08/13/2022

Erstveröffentlichung