Elevación de privilegios locales en el instalador de Zoom Rooms para Windows

  • ZSB-22030
  • CVE-2022-36924
  • Alta
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

El instalador de Zoom Rooms para Windows anterior a la versión 5.12.6 contiene una vulnerabilidad en la elevación de privilegios locales. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad durante el proceso de instalación para elevar sus privilegios al usuario SYSTEM.

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

Informado por sim0nsecurity

Revision Fecha Descripción
1.0 11/15/2022

Publicación inicial