Escalação de privilégio local nos instaladores do Zoom para macOS

  • ZSB-23004
  • CVE-2023-28596
  • Médio
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Os instaladores do macOS do Cliente Zoom para Administrador de TI anterior à versão 5.13.5 contêm uma vulnerabilidade de escalonamento de privilégio local. Um usuário local com poucos privilégios poderia explorar essa vulnerabilidade em uma cadeia de ataque durante o processo de instalação para aumentar seus privilégios para privilégios até a raiz.

Os usuários podem ajudar a se manter seguros aplicando as atualizações atuais ou baixando o software Zoom mais recente com todas as atualizações de segurança atuais em https://zoom.us/download.

Reportado por Koh M. Nakagawa (tsunekoh)

Revision Data Descrição
1.0 03/14/2023

Publicação inicial