Повышение локальных привилегий в инструменте автоматического обновления: продуктов Zoom для macOS (обновлено 13.09.2022)

  • ZSB-22018
  • CVE-2022-28756
  • Высокий
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings для macOS (стандартная версия и версия для ИТ-администраторов), начиная с версии 5.7.3 и до версии 5.11.5, и Zoom Rooms для конференц-залов для macOS до версии 5.11.6 имеет уязвимость, связанную с процессом автоматического обновления. Локальный пользователь с минимальными привилегиями может воспользоваться этой уязвимостью для повышения своих привилегий до уровня пользователя root.

Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.

* Изменения: 13.09.2022. Обновлены заголовок и описание, в раздел «Затронутые продукты» добавлено решение Zoom Rooms.

По данным Патрика Уордла (Patrick Wardle) из Objective-See

Revision Дата Описание
1.1 09/13/2022

Обновите название, описание и добавьте Zoom Rooms в раздел "Затронутые продукты".

1.0 08/13/2022

Первая публикация