Élévation locale des privilèges dans les programmes d’installation de Zoom Rooms pour Windows

  • ZSB-22035
  • CVE-2022-36930
  • Élevé
  • 8.2
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Les programmes d’installation de Zoom Rooms pour Windows antérieurs à la version 5.13.0 comportent une vulnérabilité permettant l’élévation des privilèges en local. Un utilisateur local disposant de droits limités pourrait exploiter cette vulnérabilité dans le cadre d’une chaîne d’attaques afin d’élever ses privilèges à ceux de l’utilisateur SYSTEM.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Signalé par sim0nsecurity

Revision Date Description
1.0 01/06/2023

Première publication