Escalatie van lokale bevoegdheden in Zoom Client-installatieprogramma voor macOS

  • ZSB-22029
  • CVE-2022-28768
  • Hoog
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Het Zoom Client for Meetings-installatieprogramma voor macOS (standaard en voor IT-beheerders) vóór versie 5.12.6 bevat een kwetsbaarheid voor het escaleren van lokale bevoegdheden. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid tijdens de installatieprocedure misbruiken om zijn/haar bevoegdheden te escaleren naar root.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door Koh M. Nakagawa (tsunekoh)

Revision Datum Beschrijving
1.0 11/15/2022

Eerste publicatie