Elevación de privilegios locales en Zoom Client for Meetings para macOS

  • ZSB-22017
  • CVE-2022-28751
  • Alta
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

El Zoom Client for Meetings para macOS (estándar y para administrador de TI) anterior a la versión 5.11.3 contiene una vulnerabilidad en la validación de la firma del paquete durante el proceso de actualización. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad para elevar sus privilegios a root.

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

Informado por Patrick Wardle de Objective-See

Revision Fecha Descripción
1.0 08/09/2022

Publicación inicial