Lokal befogenhetseskalering i den automatiska uppdateringen för macOS Zoom-produkter [Uppdaterad 2022-09-13]
ZSB-22018
CVE-2022-28756
Hög
8.8
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Zoom Client for Meetings för macOS (Standard och för IT Admin) från och med version 5.7.3 och före 5.11.5 och Zoom Rooms for Conference Room för macOS före version 5.11.6 innehåller en sårbarhet i den automatiska uppdateringsprocessen. En lokal användare med låga privilegier kan utnyttja denna sårbarhet för att eskalera sina privilegier till root.
Användare kan hjälpa till att skydda sig genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download. *Ändringar - 2022-09-13 - Uppdaterad titel, beskrivning och Zoom Rooms till avsnittet "Berörda produkter".
Rapporterat av Patrick Wardle från Objective-See
Revision
Datum
Beskrivning
1.1
09/13/2022
Uppdaterat titel, beskrivning och lagt till Zoom Rooms i avsnittet "Berörda produkter".
1.0
08/13/2022
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)