Eskalasi Hak Istimewa Lokal di Pembaruan Otomatis untuk produk macOS Zoom [Diperbarui 13-09-2022]

  • ZSB-22018
  • CVE-2022-28756
  • Tinggi
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings untuk macOS (Standar dan untuk Admin TI) yang dimulai dengan versi 5.7.3 dan sebelum 5.11.5 dan Zoom Rooms untuk Ruang Konferensi untuk macOS sebelum versi 5.11.6 berisi kerentanan dalam proses pembaruan otomatis. Pengguna lokal dengan hak istimewa rendah dapat mengeksploitasi kerentanan ini untuk meningkatkan hak akses mereka menjadi root.

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.

*Perubahan - 13-09-2022 - Memperbarui judul, deskripsi, dan menambahkan Zoom Rooms ke bagian "Produk yang Terdampak".

Dilaporkan oleh Patrick Wardle dari Objective-See

Revision Tanggal Deskripsi
1.1 09/13/2022

Memperbarui judul, deskripsi, dan menambahkan Ruang Zoom ke bagian "Produk yang Terpengaruh".

1.0 08/13/2022

Publikasi Awal