Lokale Rechteausweitung in Zoom Rooms für Windows-Clients

  • ZSB-22034
  • CVE-2022-36929
  • Hoch
  • 7.8
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Rooms-Clients für Windows vor Version 5.12.7 weisen eine Sicherheitslücke auf, die eine lokale Rechteausweitung ermöglicht. Ein lokaler Benutzer mit geringen Berechtigungen könnte diese Sicherheitslücke im Rahmen einer Angriffskette ausnutzen, um seine Berechtigungen auf die des SYSTEM-Benutzers zu erweitern.


Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Gemeldet von sim0nsecurity

Revision Datum Beschreibung
1.0 01/06/2023

Erstveröffentlichung