Niewłaściwa kontrola dostępu w klientach Zoom

  • ZSB-23008
  • CVE-2023-28600
  • Średnia
  • 6.6
  • CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L

Klienty Zoom dla systemu macOS w wersji wcześniejszej niż 5.14.0 zawierają nieprawidłową lukę w kontroli dostępu. Złośliwy użytkownik może być w stanie usunąć/zamienić pliki klienta Zoom, potencjalnie powodując utratę integralności i dostępności klienta Zoom.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

Zgłoszenie: Koh M. Nakagawa (@tsunek0h)

Revision Data Opis
1.0 06/13/2023

Wstępna publikacja