Lokale escalatie van bevoegdheden in Zoom voor Windows-installatieprogramma's

  • ZSB-23003
  • CVE-2023-22883
  • Hoog
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Windows-installatieprogramma's van Zoom-client voor IT-beheerders vóór versie 5.13.5 bevatten een kwetsbaarheid voor een escalatie van lokale bevoegdheden. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid tijdens de installatieprocedure in een aanvalsketen misbruiken om zijn/haar bevoegdheden te escaleren naar de SYSTEM-gebruiker.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door sim0nsecurity

Revision Datum Beschrijving
1.0 03/14/2023

Eerste publicatie