Escalation dei privilegi locali per il programma di installazione Zoom per macOS

  • ZSB-23004
  • CVE-2023-28596
  • Media
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

I programmi di installazione di Zoom Client for IT Admin macOS precedenti alla versione 5.13.5 contengono una vulnerabilità di escalation dei privilegi a livello locale. Un utente locale con privilegi bassi potrebbe sfruttare questa vulnerabilità in una catena di attacco durante il processo di installazione per scalare i propri privilegi a quelli di root.

Gli utenti possono contribuire a mantenersi sicuri applicando gli aggiornamenti attuali o scaricando il software Zoom più recente con tutti gli aggiornamenti di sicurezza attuali da https://zoom.us/it/download.

Segnalato da Koh M. Nakagawa (tsunekoh)

Revision Data Descrizione
1.0 03/14/2023

Pubblicazione iniziale