Escalation di privilegi locali in Auto Updater per i prodotti macOS Zoom [Aggiornato al 13-09-2022].

  • ZSB-22018
  • CVE-2022-28756
  • Alta
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Lo Zoom Client for Meetings per macOS (Standard e per Admin IT) a partire dalla versione 5.7.3 e prima della 5.11.5 e Zoom Rooms per la sala conferenze per macOS prima della versione 5.11.6 contengono una vulnerabilità nel processo di aggiornamento automatico. Un utente locale con privilegi bassi potrebbe sfruttare questa vulnerabilità per aumentare i propri privilegi fino a diventare root.

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/download.

*Cambiamenti - 2022-09-13 - Aggiornato il titolo, la descrizione e aggiunto Zoom Rooms alla sezione "Prodotti interessati".

Segnalato da Patrick Wardle di Objective-See

Revision Data Descrizione
1.1 09/13/2022

Aggiornato il titolo, la descrizione e aggiunto Zoom Rooms alla sezione "Prodotti interessati".

1.0 08/13/2022

Pubblicazione iniziale