Gestion inadéquate des droits d’accès

  • ZSB-23012
  • CVE-2023-34120
  • Élevé
  • 8.7
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

Une gestion incorrecte des privilèges dans les clients Zoom pour Windows, Zoom Rooms pour Windows et Zoom VDI pour Windows antérieurs à la version 5.14.0 pourrait permettre à un utilisateur authentifié de provoquer une élévation de privilèges via un accès local. Les utilisateurs pourraient potentiellement exploiter les privilèges système de niveau supérieur gérés par le client Zoom pour lancer des processus dotés de privilèges étendus.

Les utilisateurs peuvent contribuer à leur propre sécurité en installant les mises à jour disponibles ou en téléchargeant la dernière version du logiciel Zoom, qui intègre toutes les mises à jour de sécurité actuelles, à l’adresse https://zoom.us/download.

Signalé par sim0nsecurity

Revision Date Description
1.0 06/13/2023

Première publication