Lokal befogenhetseskalering i Zoom-klientinstallationsprogrammet för macOS

  • ZSB-22029
  • CVE-2022-28768
  • Hög
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings-installationsprogrammet för macOS (Standard och för IT-admin) före version 5.12.6 innehåller en sårbarhet för lokal befogenhetseskalering. En lokal användare med låg befogenhet kan utnyttja denna sårbarhet under installationsprocessen för att eskalera sina befogenheter till root-befogenheter.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.

Rapporterat av Koh M. Nakagawa (tsunekoh)

Revision Datum Beskrivning
1.0 11/15/2022

Första publicering