Gia tăng quyền cục bộ trong Trình cài đặt ứng dụng Zoom dành cho macOS

  • ZSB-22029
  • CVE-2022-28768
  • Cao
  • 8.8
  • CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Trình cài đặt Zoom Client for Meetings dành cho macOS (Tiêu chuẩn và dành cho Quản trị viên CNTT) trước phiên bản 5.12.6 có chứa lỗ hổng gia tăng quyền cục bộ. Người dùng cục bộ có đặc quyền thấp có thể khai thác lỗ hổng này trong quá trình cài đặt để nâng cấp đặc quyền của họ lên root.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

Được báo cáo bởi Koh M. Nakagawa (tsunekoh)

Revision Ngày Mô tả
1.0 11/15/2022

Xuất bản lần đầu