Gia tăng quyền cục bộ cho Trình cập nhật tự động của Zoom Client for Meetings dành cho macOS

  • ZSB-22019
  • CVE-2022-28757
  • Cao
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Ứng dụng Zoom dành cho cuộc họp dành cho macOS (Tiêu chuẩn và dành cho quản trị viên CNTT) bắt đầu từ phiên bản 5.7.3 trở về trước 5.11.6 có chứa lỗ hổng trong quá trình cập nhật tự động. Người dùng cục bộ có đặc quyền thấp có thể khai thác lỗ hổng này để nâng cấp đặc quyền của họ lên root.

Lưu ý: Sự cố này cho phép bỏ qua bản vá được phát hành trong 5.11.5 để giải quyết CVE-2022-28756.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

Được báo cáo bởi Csaba Fitzl (theevilbit) thuộc Bảo mật tấn công

Revision Ngày Mô tả
1.0 08/17/2022

Xuất bản lần đầu