Escalada local de privilegios en los instaladores de Zoom para Windows

  • ZSB-23003
  • CVE-2023-22883
  • Alta
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Los instaladores de Windows del cliente de Zoom para administradores de TI anteriores a la versión 5.13.5 contienen una vulnerabilidad en la elevación de privilegios locales. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad durante el proceso de instalación para aumentar sus privilegios al usuario SYSTEM.

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

Informado por sim0nsecurity

Revision Fecha Descripción
1.0 03/14/2023

Publicación inicial