Vulnerabilidad en el derecho de comprobación de biblioteca en Zoom Client for Meetings en macOS (CVE-2020-11470)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
01/04/2020
Última modificación:
21/07/2021
Descripción
Zoom Client for Meetings versiones hasta 4.6.8 en macOS, posee el derecho de comprobación de biblioteca deshabilitado, lo cual permite un proceso local (con los privilegios del usuario) para obtener acceso improvisado de micrófono y cámara al cargar una biblioteca diseñada y heredar así el acceso al micrófono y la cámara de Zoom Client.
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zoom:meetings:*:*:*:*:*:mac_os:*:* | 4.6.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



