Escalation dei privilegi locali per il programma di installazione Zoom per Windows

  • ZSB-23003
  • CVE-2023-22883
  • Alta
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

I programmi di installazione di Zoom Client per Admin IT per Windows precedenti alla versione 5.13.5 contengono una vulnerabilità di escalation dei privilegi a livello locale. Un utente locale con privilegi bassi potrebbe sfruttare questa vulnerabilità in una catena di attacco durante il processo di installazione per scalare i propri privilegi all'utente SYSTEM.

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/it/download.

Segnalato da sim0nsecurity

Revision Data Descrizione
1.0 03/14/2023

Pubblicazione iniziale