Lokale escalatie van bevoegdheden in Automatische updater voor macOS Zoom-producten [Bijgewerkt op 13-09-2022]

  • ZSB-22018
  • CVE-2022-28756
  • Hoog
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

De Zoom Client for Meetings voor macOS (standaard en voor IT-beheerders) vanaf versie 5.7.3 en vóór versie 5.11.5 en Zoom Rooms for Conference Room voor macOS vóór versie 5.11.6 bevat een kwetsbaarheid in het proces voor automatisch updaten. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid misbruiken om zijn/haar bevoegdheden te escaleren naar de root.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

*Wijzigingen - 13-09-2022 - Titel en beschrijving bijgewerkt en Zoom Rooms toegevoegd aan het gedeelte 'Betrokken producten'.

Gemeld door Patrick Wardle van Objective-See

Revision Datum Beschrijving
1.1 09/13/2022

Titel en beschrijving bijgewerkt en Zoom Rooms toegevoegd aan de sectie "Betreffende producten".

1.0 08/13/2022

Eerste publicatie