Lokale escalatie van bevoegdheden in Zoom Rooms-installatieprogramma voor Windows

  • ZSB-22030
  • CVE-2022-36924
  • Hoog
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Het Zoom Rooms-installatieprogramma voor Windows vóór versie 5.12.6 bevat een kwetsbaarheid voor het escaleren van lokale bevoegdheden. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid tijdens de installatieprocedure misbruiken om zijn/haar bevoegdheden te escaleren naar de SYSTEM-gebruiker.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door sim0nsecurity

Revision Datum Beschrijving
1.0 11/15/2022

Eerste publicatie