Escalação de privilégio local em instaladores do Zoom para Windows

  • ZSB-23003
  • CVE-2023-22883
  • Alto
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Os instaladores do Cliente Zoom para IT Admin Windows anterior à versão 5.13.5 contêm uma vulnerabilidade de escalonamento de privilégio local. Um usuário local com poucos privilégios poderia explorar essa vulnerabilidade em uma cadeia de ataque durante o processo de instalação para aumentar seus privilégios para o usuário SYSTEM.

Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.

Relatado por sim0nsecurity

Revision Data Descrição
1.0 03/14/2023

Publicação inicial