Повышение локальных привилегий в инструменте автоматического обновления: Zoom Client for Meetings для macOS
ZSB-22019
CVE-2022-28757
Высокий
8.8
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Zoom Client for Meetings для macOS (стандартная версия и версия для ИТ-администраторов), начиная с версии 5.7.3 и до версии 5.11.6, имеет уязвимость, связанную с процессом автоматического обновления. Локальный пользователь с минимальными привилегиями может воспользоваться этой уязвимостью для повышения своих привилегий до уровня пользователя root.
Примечание: эта проблема позволяет обойти исправление, выпущенное в версии 5.11.5 для устранения CVE-2022-28756.
Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.
По данным Ксабы Фитцля (Csaba Fitzl, theevilbit), Offensive Security
Revision
Дата
Описание
1.0
08/17/2022
Первая публикация
Подписаться на обновления
Чтобы получать уведомления о будущих сводках по безопасности Zoom, укажите личный адрес электронной почты. (Примечание: эти уведомления не будут отправляться на псевдонимы электронной почты.)