CleanZoom - 不受信任的搜索路径

  • ZSB-23045
  • CVE-2023-39201
  • 7.2
  • CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H

在早于版本文件日期 2023 年 7 月 24 日的 CleanZoom 中,不受信任的搜索路径可能会允许权限用户通过本地访问进行权限升级。

用户可以通过应用当前更新或从 https://zoom.us/zh-cn/download 下载包含所有当前安全更新的最新 Zoom 软件来确保自身安全。

  • CleanZoom before version file date 07/24/2023

报告者:sim0nsecurity。

Revision 日期 说明
1.0 09/12/2023

首次出版