Lokale escalatie van bevoegdheden in Zoom Client for Meetings voor macOS

  • ZSB-22017
  • CVE-2022-28751
  • Hoog
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

De Zoom Client for Meetings voor macOS (standaard en voor IT-beheerders) vóór versie 5.11.3 bevat een kwetsbaarheid in de validatie van de pakkethandtekening tijdens het updateproces. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid misbruiken om zijn/haar bevoegdheden te escaleren naar de root.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door Patrick Wardle van Objective-See

Revision Datum Beschrijving
1.0 08/09/2022

Eerste publicatie