Tăng quyền cục bộ trong trình cài đặt Zoom for macOS

  • ZSB-23004
  • CVE-2023-28596
  • Trung bình
  • 5.2
  • CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Trình cài đặt Ứng dụng Zoom dành cho quản trị viên CNTT macOS trước phiên bản 5.13.5 có chứa lỗ hổnggia tăng quyền cục bộ. Người dùng cục bộ có đặc quyền thấp có thể khai thác lỗ hổng này trong chuỗi tấn công trong quá trình cài đặt để nâng cấp đặc quyền của họ lên đặc quyền root.

Người dùng có thể đảm bảo an toàn cho mình bằng cách áp dụng các bản cập nhật hiện tại hoặc tải xuống phần mềm Zoom mới nhất với tất cả các bản cập nhật bảo mật hiện tại từ https://zoom.us/download.

Được báo cáo bởi Koh M. Nakagawa (tsunekoh)

Revision Ngày Mô tả
1.0 03/14/2023

Xuất bản lần đầu