Lokale escalatie van bevoegdheden in Automatische updater voor Zoom Client for Meetings voor macOS

  • ZSB-22019
  • CVE-2022-28757
  • Hoog
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

De Zoom Client for Meetings voor macOS (standaard en voor IT-beheerders) vanaf versie 5.7.3 en vóór versie 5.11.6 bevat een kwetsbaarheid in het proces voor automatisch updaten. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid misbruiken om zijn/haar bevoegdheden te escaleren naar de root.

Opmerking: Dit probleem maakt het mogelijk om de patch te omzeilen die in 5.11.5 is uitgebracht om CVE-2022-28756 te verhelpen.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door Csaba Fitzl (theevilbit) van Offensive Security

Revision Datum Beschrijving
1.0 08/17/2022

Eerste publicatie