Повышение локальных привилегий в установщике клиента Zoom для macOS

  • ZSB-22029
  • CVE-2022-28768
  • Высокий
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Установщик Zoom Client for Meetings для macOS (стандартная версия и версия для ИТ-администраторов) до версии 5.12.6 имеет уязвимость, связанную с повышением локальных привилегий. Локальный пользователь с минимальными привилегиями может воспользоваться этой уязвимостью во время установки для повышения своих привилегий до уровня пользователя root.

Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.

По данным Коха М. Накагавы (Koh M. Nakagawa) (tsunekoh)

Revision Дата Описание
1.0 11/15/2022

Первая публикация