Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el derecho de comprobación de biblioteca en Zoom Client for Meetings en macOS (CVE-2020-11470)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
01/04/2020
Última modificación:
21/07/2021

Descripción

Zoom Client for Meetings versiones hasta 4.6.8 en macOS, posee el derecho de comprobación de biblioteca deshabilitado, lo cual permite un proceso local (con los privilegios del usuario) para obtener acceso improvisado de micrófono y cámara al cargar una biblioteca diseñada y heredar así el acceso al micrófono y la cámara de Zoom Client.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoom:meetings:*:*:*:*:*:mac_os:*:* 4.6.8 (incluyendo)