Lokale escalatie van bevoegdheden in Zoom voor macOS-installatieprogramma's

  • ZSB-23004
  • CVE-2023-28596
  • Gemiddeld
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

macOS-installatieprogramma's van de Zoom-client voor IT-beheerders vóór versie 5.13.5 bevatten een kwetsbaarheid met betrekking tot de lokale escalatie van bevoegdheden. Een lokale gebruiker met weinig bevoegdheden kan deze kwetsbaarheid tijdens de installatieprocedure in een aanvalsketen misbruiken om zijn/haar bevoegdheden te escaleren naar root.

Gebruikers kunnen zichzelf helpen te beveiligen door actuele updates toe te passen of de nieuwste Zoom-software met alle actuele beveiligingsupdates te downloaden van https://zoom.us/nl/download.

Gemeld door Koh M. Nakagawa (tsunekoh)

Revision Datum Beschrijving
1.0 03/14/2023

Eerste publicatie