Lokale escalatie van bevoegdheden in Zoom Rooms voor Windows-installatieprogramma's

  • ZSB-22035
  • CVE-2022-36930
  • Hoog
  • 8.2
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Zoom Rooms voor Windows-installatieprogramma's vóór versie 5.13.0 bevatten een kwetsbaarheid met betrekking tot de lokale escalatie van bevoegdheden. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid in een aanvalsketen misbruiken om zijn/haar bevoegdheden te escaleren naar de SYSTEM-gebruiker.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door sim0nsecurity

Revision Datum Beschrijving
1.0 01/06/2023

Eerste publicatie