Lokalna eskalacja uprawnień w instalatorach Zoom Rooms dla systemu Windows

  • ZSB-22035
  • CVE-2022-36930
  • Wysoka
  • 8.2
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Instalatory Zoom Rooms dla systemu Windows przed wersją 5.13.0 zawierają lokalną lukę umożliwiającą eskalację uprawnień. Lokalny użytkownik o niskich uprawnieniach może wykorzystać tę lukę w łańcuchu ataków, aby eskalować swoje uprawnienia do użytkownika SYSTEM.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszono przez: sim0nsecurity

Revision Data Opis
1.0 01/06/2023

Wstępna publikacja