Escalada local de privilegios en los instaladores de Zoom para macOS

  • ZSB-23004
  • CVE-2023-28596
  • Media
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Los instaladores de macOS del cliente de Zoom para administradores de TI anteriores a la versión 5.13.5 contienen una vulnerabilidad en la elevación de privilegios locales. Un usuario local con pocos privilegios podría aprovechar esta vulnerabilidad en una cadena de ataque durante el proceso de instalación para elevar sus privilegios a los de root.

Los usuarios pueden ayudar a mantenerse seguros aplicando las actualizaciones vigentes o descargando el último software de Zoom con todas las actualizaciones de seguridad vigentes desde https://zoom.us/download.

Informado por Koh M. Nakagawa (tsunekoh)

Revision Fecha Descripción
1.0 03/14/2023

Publicación inicial