Lokal befogenhetseskalering i den automatiska uppdateraren för Zoom Client for Meetings för macOS

  • ZSB-22019
  • CVE-2022-28757
  • Hög
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings för macOS (Standard och för IT Admin) från och med version 5.7.3 och före 5.11.6 innehåller en sårbarhet i den automatiska uppdateringsprocessen. En lokal användare med låga privilegier kan utnyttja denna sårbarhet för att eskalera sina privilegier till root.

Obs! Det här problemet tillåter en förbikoppling av patchen som utfärdats i 5.11.5 för att åtgärda CVE-2022-28756.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/download.

Rapporterat av Csaba Fitzl (theevilbit) från Offensive Security

Revision Datum Beskrivning
1.0 08/17/2022

Första publicering