Elevación de privilegios locales en el instalador de Zoom Client para macOS

  • ZSB-22029
  • CVE-2022-28768
  • Alta
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

El instalador de Zoom Client for Meetings para macOS (estándar y para administradores de TI) anterior a la versión 5.12.6 contiene una vulnerabilidad en la elevación de privilegios locales. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad durante el proceso de instalación para elevar sus privilegios a root.

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

Informado por Koh M. Nakagawa (tsunekoh)

Revision Fecha Descripción
1.0 11/15/2022

Publicación inicial