Eskalasi Hak Istimewa Lokal di Zoom Client for Meetings untuk macOS

  • ZSB-22017
  • CVE-2022-28751
  • Tinggi
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings untuk macOS (Standar dan untuk Admin TI) sebelum versi 5.11.3 berisi kerentanan dalam validasi tanda tangan paket selama proses pembaruan. Pengguna lokal dengan hak istimewa rendah dapat mengeksploitasi kerentanan ini untuk meningkatkan hak akses mereka menjadi root.

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.

Dilaporkan oleh Patrick Wardle dari Objective-See

Revision Tanggal Deskripsi
1.0 08/09/2022

Publikasi Awal