Unzureichende Zugriffskontrolle im Installationsprogramm des Zoom-VDI-Clients

  • ZSB-23011
  • CVE-2023-28603
  • Hoch
  • 7.7
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L

Das Installationsprogramm für den Zoom-VDI-Client in Versionen vor 5.14.0 weist eine Sicherheitslücke im Zusammenhang mit einer fehlerhaften Zugriffskontrolle auf. Ein böswilliger Benutzer könnte möglicherweise lokale Dateien ohne die erforderlichen Berechtigungen löschen.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Gemeldet von sim0nsecurity

Revision Datum Beschreibung
1.0 06/13/2023

Erstveröffentlichung