Lokalna eskalacja uprawnień w klientach Zoom Rooms dla systemu Windows

  • ZSB-22034
  • CVE-2022-36929
  • Wysoka
  • 7.8
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Klienty Zoom Rooms dla systemu Windows przed wersją 5.12.7 zawierają lukę w zabezpieczeniach w postaci lokalnej eskalacji uprawnień. Lokalny, nisko uprzywilejowany użytkownik może wykorzystać tę lukę podczas ataku do podniesienia swoich uprawnień do poziomu użytkownika SYSTEM.


Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszono przez: sim0nsecurity

Revision Data Opis
1.0 01/06/2023

Wstępna publikacja