Élévation des privilèges locaux dans les clients Zoom sous Windows
ZSB-22004
CVE-2022-22782
Élevé
7.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H
Le client Zoom Meetings pour Windows antérieur à la version 5.9.7, Zoom Rooms pour salles de conférence sous Windows, versions antérieures à la version 5.10.0, Les plug-ins Zoom pour Microsoft Outlook sous Windows antérieurs à la version 5.10.3, ainsi que les clients Zoom VDI Windows Meeting antérieurs à la version 5.9.6, étaient vulnérables à une faille permettant l’escalade locale des privilèges lors de l’opération de réparation du programme d’installation. Un acteur malveillant pourrait exploiter cette faille pour supprimer des fichiers ou des dossiers au niveau du système, ce qui entraînerait des problèmes d’intégrité ou de disponibilité sur la machine hôte de l’utilisateur.
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
Signalé par la Zero Day Initiative
Revision
Date
Description
1.0
04/27/2022
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)