macOS Toplantılar için Zoom İstemcisi için Ses Güncelleyicisinde Yerel Ayrıcalık Yükseltme

  • ZSB-22019
  • CVE-2022-28757
  • Yüksek
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Sürüm 5.7.3 ve öncesi 5.11.6 ile başlayan macOS için Toplantılar için Zoom İstemcisi (Standart ve BT Yöneticisi için) otomatik güncelleme sürecinde bir güvenlik açığı içerir. Düşük ayrıcalıklı yerel bir kullanıcı bu güvenlik açığından yararlanarak ayrıcalıklarını root konumuna yükseltebilir.

Not: Bu sorun, CVE-2022-28756'yı ele almak için 5.11.5'te yayınlanan yamanın atlanmasına izin verir.

Kullanıcılar, güncel güncellemeleri uygulayarak veya https://zoom.us/download adresinden tüm güncel güvenlik güncellemelerini içeren en son Zoom yazılımını indirerek kendilerini güvende tutmaya yardımcı olabilirler.

Saldırı Güvenlik Ekibinden Csaba Fitzl (theevilbit) tarafından bildirilmiştir

Revision Tarih Açıklama
1.0 08/17/2022

İlk Yayın