Lokal befogenhetseskalering i Zoom for Windows-installationsprogram

  • ZSB-23003
  • CVE-2023-22883
  • Hög
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:H

Installatörer av Zoom Client for IT Admin Windows före version 5.13.5 innehåller en sårbarhet för lokal privilegieeskalering. En lokal användare med låga privilegier kan utnyttja denna sårbarhet i en attackkedja under installationsprocessen för att eskalera sina privilegier till SYSTEM-användaren.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.

Rapporterat av sim0nsecurity

Revision Datum Beskrivning
1.0 03/14/2023

Första publicering