Avviso NCSC olandese: Vulnerabilità Zoom risolte (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Avviso NCSC olandese su vulnerabilità Zoom
- Condizione di competizione TOCTOU per escalation privilegi
- Validazione input insufficiente permette furto account
"L'NCSC dei Paesi Bassi ha avvertito di molteplici vulnerabilità nei prodotti Zoom per Windows, tra cui Zoom Client, Zoom Rooms e altri. I difetti includono una condizione di competizione TOCTOU per l'escalation dei privilegi locale autenticata, gestione errata dei privilegi in Zoom Rooms e problemi di validazione dell'input che consentono l'acquisizione di account non autenticata."
#vulnerabilità Zoom
#escalation privilegi
#condizione competizione TOCTOU
ancora nessun commento.