Lokal befogenhetseskalering i den automatiska uppdateraren för Zoom Client for Meetings för macOS
ZSB-22019
CVE-2022-28757
Hög
8.8
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Zoom Client for Meetings för macOS (Standard och för IT Admin) från och med version 5.7.3 och före 5.11.6 innehåller en sårbarhet i den automatiska uppdateringsprocessen. En lokal användare med låga privilegier kan utnyttja denna sårbarhet för att eskalera sina privilegier till root.
Obs! Det här problemet tillåter en förbikoppling av patchen som utfärdats i 5.11.5 för att åtgärda CVE-2022-28756.
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/download.
Rapporterat av Csaba Fitzl (theevilbit) från Offensive Security
Revision
Datum
Beskrivning
1.0
08/17/2022
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)