Élévation des privilèges locaux dans le programme d’installation du client Zoom pour macOS

  • ZSB-22029
  • CVE-2022-28768
  • Élevé
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Le programme d’installation du client Zoom Meetings pour macOS (version standard et version pour administrateurs informatiques) antérieur à la version 5.12.6 comporte une vulnérabilité permettant l’escalade des privilèges en local. Un utilisateur local disposant de droits limités pourrait exploiter cette vulnérabilité au cours du processus d’installation afin d’élever ses privilèges au niveau « root ».

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Rapporté par Koh M. Nakagawa (tsunekoh)

Revision Date Description
1.0 11/15/2022

Première publication