Lokal befogenhetseskalering i den automatiska uppdateringen för macOS Zoom-produkter [Uppdaterad 2022-09-13]

  • ZSB-22018
  • CVE-2022-28756
  • Hög
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings för macOS (Standard och för IT Admin) från och med version 5.7.3 och före 5.11.5 och Zoom Rooms for Conference Room för macOS före version 5.11.6 innehåller en sårbarhet i den automatiska uppdateringsprocessen. En lokal användare med låga privilegier kan utnyttja denna sårbarhet för att eskalera sina privilegier till root.

Användare kan hjälpa till att skydda sig genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.
*Ändringar - 2022-09-13 - Uppdaterad titel, beskrivning och Zoom Rooms till avsnittet "Berörda produkter".

Rapporterat av Patrick Wardle från Objective-See

Revision Datum Beskrivning
1.1 09/13/2022

Uppdaterat titel, beskrivning och lagt till Zoom Rooms i avsnittet "Berörda produkter".

1.0 08/13/2022

Första publicering