Lokalna eskalacja uprawnień w kliencie Zoom Client for Meetings dla systemu macOS

  • ZSB-22017
  • CVE-2022-28751
  • Wysoka
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Klient Zoom for Meetings dla systemu macOS (standardowy i dla administratorów IT) przed wersją 5.11.3 zawiera lukę w walidacji podpisu pakietu podczas procesu aktualizacji. Lokalny użytkownik o niskich uprawnieniach może wykorzystać tę lukę, aby eskalować swoje uprawnienia do roota.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszenie: Patrick Wardle z Objective-See

Revision Data Opis
1.0 08/09/2022

Wstępna publikacja