Lokal befogenhetseskalering i Zoom for macOS-installationsprogram

  • ZSB-23004
  • CVE-2023-28596
  • Medium
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Installatörer av Zoom Client for IT Admin macOS före version 5.13.5 innehåller en sårbarhet för lokal privilegieeskalering. En lokal användare med låg befogenhet kan utnyttja denna sårbarhet i en attackkedja under installationsprocessen för att eskalera sina befogenheter till root-befogenheter.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.

Rapporterat av Koh M. Nakagawa (tsunekoh)

Revision Datum Beskrivning
1.0 03/14/2023

Första publicering