Escalação de privilégio local em instaladores do Zoom Rooms para Windows

  • ZSB-22035
  • CVE-2022-36930
  • Alto
  • 8.2
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Os instaladores do Zoom Rooms para Windows anteriores à versão 5.13.0 contêm uma vulnerabilidade de escalonamento de privilégio local. Um usuário local com poucos privilégios poderia explorar essa vulnerabilidade em uma cadeia de ataque para aumentar seus privilégios para o usuário SYSTEM.

Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.

Relatado por sim0nsecurity

Revision Data Descrição
1.0 01/06/2023

Publicação inicial