Lokale escalatie van bevoegdheden in Zoom Rooms voor Windows-clients

  • ZSB-22034
  • CVE-2022-36929
  • Hoog
  • 7.8
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Rooms voor Windows-clients vóór versie 5.12.7 bevatten een kwetsbaarheid met betrekking tot de lokale escalatie van bevoegdheden. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid in een aanvalsketen misbruiken om zijn/haar bevoegdheden te escaleren naar de SYSTEM-gebruiker.


Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door sim0nsecurity

Revision Datum Beschrijving
1.0 01/06/2023

Eerste publicatie