Lokalna eskalacja uprawnień w instalatorze Zoom dla systemu Windows

  • ZSB-23003
  • CVE-2023-22883
  • Wysoka
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Instalatory klienta Zoom dla administratorów IT dla systemu Windows przed wersją 5.13.5 zawierają lokalną lukę umożliwiającą eskalację uprawnień. Lokalny użytkownik o niskich uprawnieniach może wykorzystać tę lukę w łańcuchu ataków podczas procesu instalacji, aby eskalować swoje uprawnienia do użytkownika SYSTEM.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszono przez: sim0nsecurity

Revision Data Opis
1.0 03/14/2023

Wstępna publikacja