Lokal befogenhetseskalering i Zoom for macOS-installationsprogram
ZSB-23004
CVE-2023-28596
Medium
5.2
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
Installatörer av Zoom Client for IT Admin macOS före version 5.13.5 innehåller en sårbarhet för lokal privilegieeskalering. En lokal användare med låg befogenhet kan utnyttja denna sårbarhet i en attackkedja under installationsprocessen för att eskalera sina befogenheter till root-befogenheter.
Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.
Rapporterat av Koh M. Nakagawa (tsunekoh)
Revision
Datum
Beskrivning
1.0
03/14/2023
Första publicering
Prenumerera för uppdateringar
Vänligen ange din individuella e-postadress för att få meddelande om framtida Zoom-säkerhetsbulletiner. (Obs! E-postalias kommer inte att ta emot dessa meddelanden.)