Lokale Rechteausweitung im Zoom-Client-Installationsprogramm für macOS

  • ZSB-22029
  • CVE-2022-28768
  • Hoch
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Das Installationsprogramm für den Zoom-Client für Meetings unter macOS (Standardversion und für IT-Administratoren) vor Version 5.12.6 weist eine Sicherheitslücke auf, die eine lokale Rechteausweitung ermöglicht. Ein lokaler Benutzer mit geringen Berechtigungen könnte diese Sicherheitslücke während des Installationsvorgangs ausnutzen, um seine Berechtigungen auf Root-Rechte zu erweitern.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Koh M. Nakagawa (tsunekoh)

Revision Datum Beschreibung
1.0 11/15/2022

Erstveröffentlichung