Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la operación de reparación del instalador en Zoom Client for Meetings para Windows, Zoom Rooms for Conference Room para Windows, Zoom Plugins for Microsoft Outlook for Windows (CVE-2022-22782)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/04/2022
Última modificación:
08/08/2023

Descripción

Zoom Client for Meetings para Windows versiones anteriores a 5.9.7, Zoom Rooms for Conference Room para Windows versiones anteriores a 5.10.0, Zoom Plugins for Microsoft Outlook para Windows versiones anteriores a 5.10.3 y Zoom VDI Windows Meeting Clients versiones anteriores a 5.9.6; eran susceptibles de un problema de escalada de privilegios local durante la operación de reparación del instalador. Un actor malicioso podría usar esto para eliminar potencialmente archivos o carpetas a nivel de sistema, causando problemas de integridad o disponibilidad en la máquina anfitriona del usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoom:meetings:*:*:*:*:*:windows:*:* 5.9.7 (excluyendo)
cpe:2.3:a:zoom:rooms_for_conference_rooms:*:*:*:*:*:windows:*:* 5.10.0 (excluyendo)
cpe:2.3:a:zoom:vdi_windows_meeting_clients:*:*:*:*:*:*:*:* 5.9.6 (excluyendo)
cpe:2.3:a:zoom:zoom_plugin_for_microsoft_outlook:*:*:*:*:*:windows:*:* 5.10.3 (excluyendo)


Referencias a soluciones, herramientas e información