Lokalna eskalacja uprawnień w klientach Zoom Rooms dla systemu macOS

  • ZSB-22032
  • CVE-2022-36926 CVE-2022-36927
  • Wysoka
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Klienty Zoom Rooms dla systemu macOS przed wersją 5.11.3 zawierają lukę w zabezpieczeniach w postaci lokalnej eskalacji uprawnień. Lokalny, nisko uprzywilejowany użytkownik może wykorzystać tę lukę do podniesienia swoich uprawnień do rangi roota.


Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszenie: Kirin (Pwnrin)

Revision Data Opis
1.0 01/06/2023

Wstępna publikacja