Lokalna eskalacja uprawnień w klientach Zoom Client w systemie Windows
ZSB-22004
CVE-2022-22782
Wysoka
7.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H
Klient Zoom for Meetings dla Windows przed wersją 5.9.7, Zoom Rooms dla sal konferencyjnych dla systemu Windows przed wersją 5.10.0, wtyczki Zoom dla programu Microsoft Outlook dla systemu Windows w wersji wcześniejszej niż 5.10.3 i klienty spotkań Zoom VDI dla systemu Windows w wersji wcześniejszej niż 5.9.6 były podatne na lokalną eskalację uprawnień podczas operacji naprawy instalatora. Atakujący może wykorzystać tę lukę do potencjalnego usunięcia plików i folderów na poziomie systemowym, co może doprowadzić do problemów ze spójnością lub dostępnością na komputerach hostów.
Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.
Zgłoszenie: Zero Day Initiative
Revision
Data
Opis
1.0
04/27/2022
Wstępna publikacja
Subskrybuj, aby móc aktualizować
Podaj własny adres e-mail, aby otrzymać powiadomienie o przyszłych wydaniach Biuletynu zabezpieczeń Zoom. (Uwaga: aliasy e-mail nie otrzymają tego rodzaju powiadomień).