Elevación de privilegios locales en el actualizador automático para Zoom Client for Meetings para macOS

  • ZSB-22019
  • CVE-2022-28757
  • Alta
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

El Zoom Client for Meetings para macOS (estándar y para el administrador de TI) a partir de la versión 5.7.3 y antes de la 5.11.6 contiene una vulnerabilidad en el proceso de actualización automática. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad para elevar sus privilegios a root.

Nota: Este problema permite eludir el parche publicado en 5.11.5 para solucionar CVE-2022-28756.

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

Informado por Csaba Fitzl (theevilbit) de Seguridad Ofensiva

Revision Fecha Descripción
1.0 08/17/2022

Publicación inicial