Повышение локальных привилегий в Zoom Client for Meetings для macOS

  • ZSB-22017
  • CVE-2022-28751
  • Высокий
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings для macOS (стандартная версия и версия для ИТ-администраторов) до версии 5.11.3 имеет уязвимость, связанную с проверкой подписи пакета в процессе обновления. Локальный пользователь с минимальными привилегиями может воспользоваться этой уязвимостью для повышения своих привилегий до уровня пользователя root.

Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.

По данным Патрика Уордла (Patrick Wardle) из Objective-See

Revision Дата Описание
1.0 08/09/2022

Первая публикация