Lokale Rechteausweitung in Zoom Rooms für macOS-Clients

  • ZSB-22032
  • CVE-2022-36926 CVE-2022-36927
  • Hoch
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Rooms-Clients für macOS vor Version 5.11.3 weisen eine Sicherheitslücke auf, die eine lokale Rechteausweitung ermöglicht. Ein lokaler Benutzer mit eingeschränkten Rechten könnte diese Sicherheitslücke ausnutzen, um seine Rechte auf Root-Rechte zu erweitern.


Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Berichtet von Kirin (Pwnrin)

Revision Datum Beschreibung
1.0 01/06/2023

Erstveröffentlichung