macOS Zoom Client for Meetings'te Yerel Ayrıcalık Yükseltme

  • ZSB-22017
  • CVE-2022-28751
  • Yüksek
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Sürüm 5.11.3'ten önceki macOS için Toplantılar için Zoom İstemcisi (Standart ve BT Yöneticisi için), güncelleme işlemi sırasında paket imzası doğrulamasında bir güvenlik açığı içerir. Düşük ayrıcalıklı yerel bir kullanıcı bu güvenlik açığından yararlanarak ayrıcalıklarını root konumuna yükseltebilir.

Kullanıcılar, güncel güncellemeleri uygulayarak veya https://zoom.us/download adresinden tüm güncel güvenlik güncellemelerini içeren en son Zoom yazılımını indirerek kendilerini güvende tutmaya yardımcı olabilirler.

Objective-See'den Patrick Wardle tarafından bildirildi

Revision Tarih Açıklama
1.0 08/09/2022

İlk Yayın