Lokalna eskalacja uprawnień w instalatorze klienta Zoom Client dla systemu macOS

  • ZSB-22029
  • CVE-2022-28768
  • Wysoka
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Instalator klienta Zoom Client for Meetings dla systemu macOS (standardowy i dla administratorów IT) przed wersją 5.12.6 zawiera lokalną lukę umożliwiającą eskalację uprawnień. Lokalny użytkownik o niskich uprawnieniach może wykorzystać tę lukę podczas procesu instalacji, aby eskalować swoje uprawnienia do roota.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszenie: Koh M. Nakagawa (tsunekoh)

Revision Data Opis
1.0 11/15/2022

Wstępna publikacja