Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la carga de una DLL en el servicio Zoom Sharing en Zoom para Windows (CVE-2020-9767)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
14/08/2020
Última modificación:
21/08/2020

Descripción

Una vulnerabilidad relacionada con la Carga de una Biblioteca de Enlace Dinámico ("DLL") en el servicio Zoom Sharing podría permitir a un atacante que tuviera acceso local a una máquina en la que se estaba ejecutando el servicio con privilegios elevados elevar sus privilegios system, así como también mediante el uso de una DLL maliciosa. Zoom corrigió este problema, que solo se aplica a los usuarios de Windows, en la versión del cliente 5.0.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoom:sharing_service:5.0.4:*:*:*:*:windows:*:*


Referencias a soluciones, herramientas e información