PT-2022-15674 · Zoom+1 · Zoom Plugin For Microsoft Outlook+4

CVE-2022-22782

·

Publicado

2022-04-28

·

Atualizado

2023-08-08

CVSS v3.1

7.9

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Zoom Client for Meetings para Windows, versões anteriores à 5.9.7
Zoom Rooms for Conference Room para Windows, versões anteriores à 5.10.0
Zoom Plugins for Microsoft Outlook para Windows, versões anteriores à 5.10.3
Zoom VDI Windows Meeting Clients, versões anteriores à 5.9.6
Descrição
O problema diz respeito a uma escalação de privilégios local durante a operação de reparo do instalador. Um agente mal-intencionado poderia potencialmente excluir arquivos ou pastas no nível do sistema, causando problemas de integridade ou disponibilidade na máquina host do usuário.
Recomendações
Para o Zoom Client for Meetings para Windows em versões anteriores à 5.9.7, atualize para a versão 5.9.7 ou posterior.
Para o Zoom Rooms for Conference Room para Windows em versões anteriores à 5.10.0, atualize para a versão 5.10.0 ou posterior.
Para os plug-ins do Zoom para o Microsoft Outlook para Windows em versões anteriores à 5.10.3, atualize para a versão 5.10.3 ou posterior.
Para os clientes Zoom VDI Windows Meeting em versões anteriores à 5.9.6, atualize para a versão 5.9.6 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-22782
ZDI-22-716
ZDI-22-717

Produtos afetados

Outlook
Zoom Client For Meetings
Zoom Plugin For Microsoft Outlook
Zoom Rooms For Conference Room
Zoom Vdi Windows Meeting Clients