Повышение локальных привилегий в инструменте автоматического обновления: продуктов Zoom для macOS (обновлено 13.09.2022)
ZSB-22018
CVE-2022-28756
Высокий
8.8
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Zoom Client for Meetings для macOS (стандартная версия и версия для ИТ-администраторов), начиная с версии 5.7.3 и до версии 5.11.5, и Zoom Rooms для конференц-залов для macOS до версии 5.11.6 имеет уязвимость, связанную с процессом автоматического обновления. Локальный пользователь с минимальными привилегиями может воспользоваться этой уязвимостью для повышения своих привилегий до уровня пользователя root.
Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.
* Изменения: 13.09.2022. Обновлены заголовок и описание, в раздел «Затронутые продукты» добавлено решение Zoom Rooms.
По данным Патрика Уордла (Patrick Wardle) из Objective-See
Revision
Дата
Описание
1.1
09/13/2022
Обновите название, описание и добавьте Zoom Rooms в раздел "Затронутые продукты".
1.0
08/13/2022
Первая публикация
Подписаться на обновления
Чтобы получать уведомления о будущих сводках по безопасности Zoom, укажите личный адрес электронной почты. (Примечание: эти уведомления не будут отправляться на псевдонимы электронной почты.)