O Zoom Client for Meetings para macOS (Standard e para administrador de TI) anterior à versão 5.11.3 contém uma vulnerabilidade na validação da assinatura do pacote durante o processo de atualização. Um usuário local com poucos privilégios poderia explorar essa vulnerabilidade para aumentar seus privilégios para root.
Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.
Relatado por Patrick Wardle da Objective-See
| Revision | Data | Descrição |
|---|---|---|
| 1.0 | 08/09/2022 | Publicação inicial |