Lokale Rechteausweitung im Zoom Rooms-Installationsprogramm für Windows

  • ZSB-22030
  • CVE-2022-36924
  • Hoch
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Der Zoom Rooms Installer für Windows in Versionen vor 5.12.6 weist eine Sicherheitslücke auf, die eine lokale Rechteausweitung ermöglicht. Ein lokaler Benutzer mit geringen Berechtigungen könnte diese Sicherheitslücke während des Installationsvorgangs ausnutzen, um seine Berechtigungen auf die des SYSTEM-Benutzers zu erweitern.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Gemeldet von sim0nsecurity

Revision Datum Beschreibung
1.0 11/15/2022

Erstveröffentlichung