Unsachgemäße Verwaltung von Berechtigungen

  • ZSB-23012
  • CVE-2023-34120
  • Hoch
  • 8.7
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

Eine unsachgemäße Verwaltung von Berechtigungen in den Clients „Zoom für Windows“, „Zoom Rooms für Windows“ und „Zoom VDI für Windows“ vor Version 5.14.0 könnte es einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff eine Berechtigungserweiterung zu erwirken. Benutzer könnten möglicherweise die vom Zoom-Client verwalteten Systemrechte höherer Ebene nutzen, um Prozesse mit erweiterten Rechten zu starten.

Nutzer können selbst zur Sicherheit beitragen, indem sie aktuelle Updates installieren oder die neueste Zoom-Software mit allen aktuellen Sicherheitsupdates unter https://zoom.us/download herunterladen.

Gemeldet von sim0nsecurity

Revision Datum Beschreibung
1.0 06/13/2023

Erstveröffentlichung