Escalation dei privilegi locali in autoaggiornamento per Zoom Client for Meetings per macOS

  • ZSB-22019
  • CVE-2022-28757
  • Alta
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings per macOS (Standard e per Admin IT) a partire dalla versione 5.7.3 e prima della 5.11.6 contiene una vulnerabilità nel processo di aggiornamento automatico. Un utente locale con privilegi bassi potrebbe sfruttare questa vulnerabilità per aumentare i propri privilegi fino a diventare root.

Nota: questo problema consente di aggirare la patch rilasciata in 5.11.5 per risolvere CVE-2022-28756.

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/it/download.

Segnalato da Csaba Fitzl (theevilbit) di Offensive Security

Revision Data Descrizione
1.0 08/17/2022

Pubblicazione iniziale