PT-2022-15674 · Zoom+1 · Zoom Plugin For Microsoft Outlook+4
CVE-2022-22782
·
Publicado
2022-04-28
·
Atualizado
2023-08-08
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Zoom Client for Meetings para Windows, versões anteriores à 5.9.7
Zoom Rooms for Conference Room para Windows, versões anteriores à 5.10.0
Zoom Plugins for Microsoft Outlook para Windows, versões anteriores à 5.10.3
Zoom VDI Windows Meeting Clients, versões anteriores à 5.9.6
Descrição
O problema diz respeito a uma escalação de privilégios local durante a operação de reparo do instalador. Um agente mal-intencionado poderia potencialmente excluir arquivos ou pastas no nível do sistema, causando problemas de integridade ou disponibilidade na máquina host do usuário.
Recomendações
Para o Zoom Client for Meetings para Windows em versões anteriores à 5.9.7, atualize para a versão 5.9.7 ou posterior.
Para o Zoom Rooms for Conference Room para Windows em versões anteriores à 5.10.0, atualize para a versão 5.10.0 ou posterior.
Para os plug-ins do Zoom para o Microsoft Outlook para Windows em versões anteriores à 5.10.3, atualize para a versão 5.10.3 ou posterior.
Para os clientes Zoom VDI Windows Meeting em versões anteriores à 5.9.6, atualize para a versão 5.9.6 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Outlook
Zoom Client For Meetings
Zoom Plugin For Microsoft Outlook
Zoom Rooms For Conference Room
Zoom Vdi Windows Meeting Clients