Podatność w Zoom Rooms dla Windows umożliwia uwierzytelnionemu użytkownikowi lokalnemu eskalację uprawnień. Błąd wynika z nieprawidłowego zarządzania uprawnieniami i może prowadzić do przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
Improper Privilege Management in Zoom Rooms for Windows before version 7.1.0 may allow an authenticated user to conduct an escalation of privilege via local access.
Aplikacja Zoom Rooms dla Windows nieprawidłowo zarządza uprawnieniami (CWE-20 — improper input/privilege validation), co pozwala zalogowanemu lokalnie użytkownikowi na wykonanie operacji wymagających wyższych uprawnień. Atakujący z dostępem do systemu może wykorzystać tę lukę do uzyskania podwyższonych uprawnień bez konieczności interakcji z innymi użytkownikami.
Atakujący może uzyskać podwyższone uprawnienia w systemie, co potencjalnie pozwala na odczyt i modyfikację chronionych danych oraz naruszenie integralności i dostępności systemu.
Należy zaktualizować Zoom Rooms dla Windows do wersji 7.1.0 lub nowszej. Szczegóły dostępne w biuletynie bezpieczeństwa producenta: https://www.zoom.com/en/trust/security-bulletin/zsb-26011
Zoom Rooms dla Windows w wersjach przed 7.1.0
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HZoom Rooms
APPZoom< 7.1.0
Powiązane podatności
Untrusted search path w klientach Zoom dla Windows — privilege escalation przez sieć
Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows
TOCTOU race condition w Zoom Client dla Windows — privilege escalation
Untrusted search path in the installer for Zoom Rooms for Windows before version 7.0.0 may allow an authentica...
Improper Privilege Management in certain Zoom Clients for Windows may allow an authenticated user to conduct a...