Lokal befogenhetseskalering i Zoom-klientinstallationsprogrammet för macOS
ZSB-22029
CVE-2022-28768
Hög
8.8
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Zoom Client for Meetings-installationsprogrammet för macOS (Standard och för IT-admin) före version 5.12.6 innehåller en sårbarhet för lokal befogenhetseskalering. En lokal användare med låg befogenhet kan utnyttja denna sårbarhet under installationsprocessen för att eskalera sina befogenheter till root-befogenheter.
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.
Rapporterat av Koh M. Nakagawa (tsunekoh)
Revision
Datum
Beskrivning
1.0
11/15/2022
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)