Lokalna eskalacja uprawnień w automatycznych aktualizacjach dla produktów Zoom dla systemu macOS [Aktualizacja 2022-09-13].
ZSB-22018
CVE-2022-28756
Wysoka
8.8
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Klient Zoom for Meetings dla systemu macOS (standardowy i dla administratorów IT) począwszy od wersji 5.7.3 i wcześniejszej niż 5.11.5 oraz Zoom Rooms dla sal konferencyjnych dla systemu macOS przed wersją 5.11.6 zawiera lukę w procesie automatycznej aktualizacji. Lokalny użytkownik o niskich uprawnieniach może wykorzystać tę lukę, aby eskalować swoje uprawnienia do roota.
Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.
* Zmiany – 13.09.2022 – zaktualizowano tytuł, opis i dodano Zoom Rooms do sekcji „Produkty, których to dotyczy”.
Zgłoszenie: Patrick Wardle z Objective-See
Revision
Data
Opis
1.1
09/13/2022
Zaktualizowano tytuł, opis i dodano Zoom Rooms do sekcji "Dotknięte produkty".
1.0
08/13/2022
Wstępna publikacja
Subskrybuj, aby móc aktualizować
Podaj własny adres e-mail, aby otrzymać powiadomienie o przyszłych wydaniach Biuletynu zabezpieczeń Zoom. (Uwaga: aliasy e-mail nie otrzymają tego rodzaju powiadomień).