Escalada de privilegios local en el actualizador automático de productos Zoom de macOS [Actualizado 2022-09-13].

  • ZSB-22018
  • CVE-2022-28756
  • Alta
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

El Zoom Client for Meetings para macOS (estándar y para administrador de TI) a partir de la versión 5.7.3 y antes de la 5.11.5 y Zoom Rooms para sala de conferencias para macOS antes de la versión 5.11.6 contiene una vulnerabilidad en el proceso de actualización automática. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad para elevar sus privilegios a root.

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

*Cambios, 2022-09-13: se ha actualizado el título, la descripción y se ha añadido Zoom Rooms a la sección «Productos afectados».

Informado por Patrick Wardle de Objective-See

Revision Fecha Descripción
1.1 09/13/2022

Se ha actualizado el título, la descripción y se ha añadido Zoom Rooms a la sección "Productos afectados".

1.0 08/13/2022

Publicación inicial