Élévation locale des privilèges dans l’outil de mise à jour automatique des produits Zoom pour macOS [Mise à jour du 13 septembre 2022]
ZSB-22018
CVE-2022-28756
Élevé
8.8
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Le client Zoom Meetings pour macOS (version standard et pour les administrateurs informatiques), à partir de la version 5.7.3 et jusqu’à la version 5.11.5 incluse, ainsi que Zoom Rooms pour salles de conférence pour macOS, avant la version 5.11.6, présentent une vulnérabilité au niveau du processus de mise à jour automatique. Un utilisateur local disposant de droits limités pourrait exploiter cette vulnérabilité pour élever ses privilèges au niveau « root ».
Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.
*Modifications - 13 septembre 2022 - Mise à jour du titre et de la description, et ajout de « Zoom Rooms » à la section « Produits concernés ».
Signalé par Patrick Wardle, d’Objective-See
Revision
Date
Description
1.1
09/13/2022
Mise à jour du titre et de la description, et ajout de « Zoom Rooms » à la section « Produits concernés ».
1.0
08/13/2022
Première publication
Abonnez-vous pour recevoir les dernières actualités
Veuillez indiquer votre adresse e-mail personnelle afin de recevoir les notifications concernant les prochains bulletins de sécurité Zoom. (Remarque : les alias de messagerie ne recevront pas ces notifications.)