Escalada local de privilegios en los clientes de Zoom Rooms para Windows

  • ZSB-22034
  • CVE-2022-36929
  • Alta
  • 7.8
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Los clientes de Zoom Rooms para Windows anteriores a la versión 5.12.7 contienen una vulnerabilidad en la elevación de privilegios locales. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad en una cadena de ataque para elevar sus privilegios al usuario SYSTEM.


Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

Informado por sim0nsecurity

Revision Fecha Descripción
1.0 01/06/2023

Publicación inicial