Повышение локальных привилегий в установщиках Zoom for macOS

  • ZSB-23004
  • CVE-2023-28596
  • Средний
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Установщики клиента Zoom для ИТ-администраторов macOS до версии 5.13.5 содержат уязвимость, связанную с повышением локальных привилегий. Локальный пользователь с минимальными привилегиями может воспользоваться этой уязвимостью в цепочке атак во время установки для повышения своих привилегий до уровня пользователя root.

Пользователи могут обезопасить себя, применяя текущие обновления или загружая новейшее программное обеспечение Zoom со всеми текущими обновлениями безопасности с сайта https://zoom.us/ru/download.

По данным Коха М. Накагавы (Koh M. Nakagawa) (tsunekoh)

Revision Дата Описание
1.0 03/14/2023

Первая публикация