Podatność typu time-of-check to time-of-use (TOCTOU) w procesie instalacji i deinstalacji wybranych klientów Zoom dla Windows umożliwia uwierzytelnionemu lokalnemu użytkownikowi eskalację uprawnień. Mimo wymagania lokalnego dostępu, skuteczne wykorzystanie może prowadzić do pełnego przejęcia systemu.
▸ Pokaż oryginał (EN)
A time-of-check to time-of-use (TOCTOU) race condition in the installation and uninstallation process of certain Zoom Clients for Windows could allow an authenticated local user to escalate privileges.
Podatność wynika z klasycznego błędu race condition (CWE-367): pomiędzy momentem sprawdzenia stanu zasobu (time-of-check) a momentem jego faktycznego użycia (time-of-use) podczas instalacji lub deinstalacji klienta Zoom, atakujący może zmodyfikować zasób w sposób nieoczekiwany przez aplikację. Wykorzystanie wymaga odpowiedniego wyczasowania operacji przez lokalnego użytkownika, co klasyfikuje wektor jako AC:H (wysoka złożoność ataku). Efektem jest wykonanie kodu lub operacji z wyższymi uprawnieniami niż te przypisane atakującemu.
Uwierzytelniony lokalny użytkownik może uzyskać podwyższone uprawnienia w systemie operacyjnym Windows, co może prowadzić do pełnego skompromitowania poufności, integralności oraz dostępności zasobów systemowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — patrz biuletyn bezpieczeństwa Zoom: https://www.zoom.com/en/trust/security-bulletin/zsb-26012
Wybrane wersje Zoom Client dla Windows — dokładne wersje wskazane w referencjach producenta (biuletyn bezpieczeństwa ZSB-26012).
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HZoom Remote Control For Zoom Contact Center
APPZoom< 7.0.0Zoom Rooms
APPZoom< 7.0.5Zoom Workplace Desktop
APPZoom< 7.0.5Zoom Workplace Virtual Desktop Infrastructure
APPZoom< 6.5.176.6.0 – 6.6.14 (bez)
Powiązane podatności
Przejęcie konta przez sieć — błąd walidacji w Zoom Client dla Windows
Zoom Workplace dla Windows — privilege escalation przez kontrolę ścieżki pliku w funkcji Mail
Untrusted search path w klientach Zoom dla Windows — privilege escalation przez sieć
Privilege escalation w Zoom Desktop Client, VDI Client i Meeting SDK dla Windows
Privilege escalation w Zoom Rooms dla Windows (przed wersją 7.1.0)