Escalation dei privilegi locali per Zoom Client for Meetings per macOS

  • ZSB-22017
  • CVE-2022-28751
  • Alta
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings per macOS (Standard e per Admin IT) prima della versione 5.11.3 contiene una vulnerabilità nella convalida della firma del pacchetto durante il processo di aggiornamento. Un utente locale con privilegi bassi potrebbe sfruttare questa vulnerabilità per aumentare i propri privilegi fino a diventare root.

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/it/download.

Segnalato da Patrick Wardle di Objective-See

Revision Data Descrizione
1.0 08/09/2022

Pubblicazione iniziale