Eskalasi Hak Istimewa Lokal di Penginstal Zoom untuk macOS

  • ZSB-23004
  • CVE-2023-28596
  • Sedang
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Penginstal Klien Zoom untuk Admin TI macOS sebelum versi 5.13.5 berisi kerentanan eskalasi hak istimewa lokal. Pengguna lokal dengan hak istimewa rendah dapat mengeksploitasi kerentanan ini dalam rantai serangan selama proses penginstalan untuk mengeskalasi hak istimewa mereka menjadi root.

Pengguna dapat membantu menjaga keamanan diri mereka sendiri dengan menerapkan pembaruan terkini atau mengunduh perangkat lunak Zoom terbaru dengan semua pembaruan keamanan terkini dari https://zoom.us/id/download.

Dilaporkan oleh Koh M. Nakagawa (tsunekoh)

Revision Tanggal Deskripsi
1.0 03/14/2023

Publikasi Awal