Escalation dei privilegi locali per il programma di installazione del client Zoom per macOS

  • ZSB-22029
  • CVE-2022-28768
  • Alta
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Il programma di installazione di Zoom Client for Meetings per macOS (Standard e per Admin IT) prima della versione 5.12.6 contiene una vulnerabilità locale di escalation dei privilegi. Un utente locale con privilegi bassi potrebbe sfruttare questa vulnerabilità durante il processo di installazione per aumentare i propri privilegi fino a diventare root.

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/it/download.

Segnalato da Koh M. Nakagawa (tsunekoh)

Revision Data Descrizione
1.0 11/15/2022

Pubblicazione iniziale