Lokal privilegieeskalering i macOS Zoom Client for Meetings

  • ZSB-22017
  • CVE-2022-28751
  • Hög
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings för macOS (Standard och för IT Admin) före version 5.11.3 innehåller en sårbarhet i valideringen av paketsignaturen under uppdateringsprocessen. En lokal användare med låga privilegier kan utnyttja denna sårbarhet för att eskalera sina privilegier till root.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.

Rapporterat av Patrick Wardle från Objective-See

Revision Datum Beskrivning
1.0 08/09/2022

Första publicering