CleanZoom – niezaufana ścieżka wyszukiwania

  • ZSB-23045
  • CVE-2023-39201
  • Wysoka
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H

Niezaufana ścieżka wyszukiwania w CleanZoom przed datą pliku 24.07.2023 r. może pozwolić uprzywilejowanemu użytkownikowi na eskalację uprawnień poprzez dostęp lokalny.

Użytkownicy mogą zapewnić sobie bezpieczeństwo, stosując aktualizacje lub pobierając najnowsze oprogramowanie Zoom ze wszystkimi aktualizacjami zabezpieczeń ze strony https://zoom.us/download.

  • CleanZoom before version file date 07/24/2023

Zgłoszono przez: sim0nsecurity.

Revision Data Opis
1.0 09/12/2023

Wstępna publikacja