Zoom-Desktop-Client für Windows – Unsachgemäße Verwaltung von Berechtigungen

  • ZSB-24011
  • CVE-2024-24694
  • Mittel
  • 5.9
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N

Eine unsachgemäße Verwaltung von Berechtigungen im Installationsprogramm des Zoom Desktop-Clients für Windows vor Version 5.17.10 könnte es einem authentifizierten Benutzer ermöglichen, über den lokalen Zugriff eine Berechtigungserweiterung durchzuführen.

 

Benutzer können zur eigenen Sicherheit beitragen, indem sie die neuesten Updates installieren, die unter https://zoom.us/downloadverfügbar sind.

Gemeldet von sim0nsecurity.

Revision Datum Beschreibung
1.0 04.09.2024

Erstveröffentlichung.