HIGH🇬🇧 English

CVE-2026-53411

Privilege escalation przez TOCTOU w Zoom Client dla Windows

CVSS 7.8v3.1pub. 2026-07-16upd. 2026-08-12

Podatność typu race condition (TOCTOU) w procesie instalacji i deinstalacji Zoom Clients dla Windows umożliwia uwierzytelnionemu lokalnemu użytkownikowi podniesienie uprawnień. Stanowi istotne zagrożenie w środowiskach wieloużytkownikowych, gdzie atakujący posiada dostęp lokalny.

Pokaż oryginał (EN)

A time-of-check to time-of-use (TOCTOU) race condition in the installation and uninstallation process of certain Zoom Clients for Windows could allow an authenticated local user to escalate privileges.

🤖 Analiza AI
Jak działa

Podatność polega na błędzie typu time-of-check to time-of-use (TOCTOU) — luce czasowej między momentem weryfikacji stanu zasobu a jego faktycznym użyciem. Podczas procesu instalacji lub deinstalacji Zoom Client dla Windows atakujący może wyścigiem zmodyfikować zasoby (np. pliki lub katalogi) w oknie czasowym między ich sprawdzeniem a użyciem przez instalator działający z podwyższonymi uprawnieniami. W rezultacie możliwe jest podstawienie złośliwego payload'u, który zostanie wykonany z wyższymi uprawnieniami niż te posiadane przez atakującego.

Skutki

Uwierzytelniony lokalny użytkownik może uzyskać podwyższone uprawnienia systemowe (privilege escalation), co w praktyce może prowadzić do przejęcia pełnej kontroli nad systemem operacyjnym — naruszenia poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Zoom ZSB-26013 dostępny pod adresem https://www.zoom.com/en/trust/security-bulletin/zsb-26013.

Kogo dotyczy

Wybrane wersje Zoom Clients dla systemu Windows — dokładne wersje wskazane w referencjach producenta (biuletyn ZSB-26013).

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Zoom Workplace Virtual Desktop Infrastructure

    APP
    Zoom
    < 6.6.14
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPERace Condition
CWE
Referencje

Powiązane podatności

CVE-2026-53412CRITICAL9.8PL ✓ten sam produkt

Przejęcie konta przez sieć — błąd walidacji w Zoom Client dla Windows

CVE-2026-30903CRITICAL9.6PL ✓ten sam produkt

Zoom Workplace dla Windows — privilege escalation przez kontrolę ścieżki pliku w funkcji Mail

CVE-2025-49457CRITICAL9.6PL ✓ten sam produkt

Untrusted search path w klientach Zoom dla Windows — privilege escalation przez sieć

CVE-2026-53410HIGH7.0PL ✓ten sam produkt

TOCTOU race condition w Zoom Client dla Windows — privilege escalation

CVE-2026-30905HIGH7.8ten sam produkt

External Control of File Name or Path in the Zoom Workplace VDI Plugin Windows Universal Installer before vers...