Gia tăng quyền cục bộ trong Zoom Client for Meetings dành cho macOS

  • ZSB-22017
  • CVE-2022-28751
  • Cao
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Zoom Client for Meetings dành cho macOS (Tiêu chuẩn và dành cho Quản trị viên CNTT) trước phiên bản 5.11.3 có lỗ hổng trong xác thực chữ ký gói trong quá trình cập nhật. Người dùng cục bộ có đặc quyền thấp có thể khai thác lỗ hổng này để nâng cấp đặc quyền của họ lên root.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

Đã báo cáo bởi Patrick Wardle thuộc Objective-See

Revision Ngày Mô tả
1.0 08/09/2022

Xuất bản lần đầu