Zoom-skrivbordsklient för Windows – Otillräcklig verifiering av dataäkthet

  • ZSB-23027
  • CVE-2023-36541
  • Hög
  • 8
  • CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Otillräcklig verifiering av dataäktheten i Zoom-skrivbordsklient för Windows före version 5.14.5 kan tillåta en autentiserad användare att aktivera en eskalering av befogenheter via nätverksåtkomst.

 

Användare kan se till att fortsätta vara skyddade genom att tillämpa aktuella uppdateringar eller ladda ner den senaste Zoom-programvaran med alla aktuella säkerhetsuppdateringar från https://zoom.us/download.

  • Zoom Desktop Client for Windows before version 5.14.5

Rapporterat av sim0nsecurity.

Revision Datum Beskrivning
1.0 08/08/2023

Första publicering