Felaktig åtkomstkontroll i Zoom VDI-klientinstallationsprogram

  • ZSB-23011
  • CVE-2023-28603
  • Hög
  • 7.7
  • CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L

Installationsprogrammet för Zoom VDI-klienten före 5.14.0 innehåller en sårbarhet för felaktig åtkomstkontroll. En illasinnad användare kan eventuellt radera lokala filer utan rätt behörighet.

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/sv/download.

Rapporterat av sim0nsecurity

Revision Datum Beskrivning
1.0 06/13/2023

Första publicering