Eskalasi Hak Istimewa Lokal di Pembaru Otomatis untuk Zoom Client for Meetings untuk macOS

  • ZSB-22019
  • CVE-2022-28757
  • Tinggi
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings untuk macOS (Standar dan untuk Admin TI) yang dimulai dari versi 5.7.3 dan sebelum 5.11.6 berisi kerentanan dalam proses pembaruan otomatis. Pengguna lokal dengan hak istimewa rendah dapat mengeksploitasi kerentanan ini untuk meningkatkan hak akses mereka menjadi root.

Catatan: Masalah ini memungkinkan adanya bypass dari patch yang dikeluarkan pada versi 5.11.5 untuk mengatasi CVE-2022-28756.

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.

Dilaporkan oleh Csaba Fitzi (theevilbit) dari Offensive Security

Revision Tanggal Deskripsi
1.0 08/17/2022

Publikasi Awal