HIGH🇬🇧 English

CVE-2026-53409

Privilege escalation w Zoom Rooms dla Windows (przed wersją 7.1.0)

CVSS 7.8v3.1pub. 2026-07-16upd. 2026-08-17

Podatność w Zoom Rooms dla Windows umożliwia uwierzytelnionemu użytkownikowi lokalnemu eskalację uprawnień. Błąd wynika z nieprawidłowego zarządzania uprawnieniami i może prowadzić do przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

Improper Privilege Management in Zoom Rooms for Windows before version 7.1.0 may allow an authenticated user to conduct an escalation of privilege via local access.

🤖 Analiza AI
Jak działa

Aplikacja Zoom Rooms dla Windows nieprawidłowo zarządza uprawnieniami (CWE-20 — improper input/privilege validation), co pozwala zalogowanemu lokalnie użytkownikowi na wykonanie operacji wymagających wyższych uprawnień. Atakujący z dostępem do systemu może wykorzystać tę lukę do uzyskania podwyższonych uprawnień bez konieczności interakcji z innymi użytkownikami.

Skutki

Atakujący może uzyskać podwyższone uprawnienia w systemie, co potencjalnie pozwala na odczyt i modyfikację chronionych danych oraz naruszenie integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Zoom Rooms dla Windows do wersji 7.1.0 lub nowszej. Szczegóły dostępne w biuletynie bezpieczeństwa producenta: https://www.zoom.com/en/trust/security-bulletin/zsb-26011

Kogo dotyczy

Zoom Rooms dla Windows w wersjach przed 7.1.0

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Zoom Rooms

    APP
    Zoom
    < 7.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-49457CRITICAL9.6PL ✓ten sam produkt

Untrusted search path w klientach Zoom dla Windows — privilege escalation przez sieć

CVE-2024-24691CRITICAL9.6PL ✓ten sam produkt

Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows

CVE-2026-53410HIGH7.0PL ✓ten sam produkt

TOCTOU race condition w Zoom Client dla Windows — privilege escalation

CVE-2026-30906HIGH7.8ten sam produkt

Untrusted search path in the installer for Zoom Rooms for Windows before version 7.0.0 may allow an authentica...

CVE-2026-30902HIGH7.8ten sam produkt

Improper Privilege Management in certain Zoom Clients for Windows may allow an authenticated user to conduct a...