DLL-Injektion in Zoom-Windows-Clients

  • ZSB-22027
  • CVE-2022-28766
  • Hoch
  • 8.1
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L

Die 32-Bit-Versionen des Zoom-Clients für Meetings vor Version 5.12.6 und von Zoom Rooms für Konferenzräume vor Version 5.12.6 sind anfällig für eine Sicherheitslücke durch DLL-Injektion. Ein lokaler Benutzer mit geringen Berechtigungen könnte diese Sicherheitslücke ausnutzen, um beliebigen Code im Kontext des Zoom-Clients auszuführen.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Gemeldet von sim0nsecurity

Revision Datum Beschreibung
1.0 11/15/2022

Erstveröffentlichung