[TLP:CLEAR] Zoom opravuje 3 zranitelnosti

Zoom opravuje 3 zranitelnosti ve svých produktech [1][2]. Produkty a jejich opravené verze: Zoom Workplace Mobile Clients - 7.0.4 (Android), 7.0.3 (iOS) [1] Remote Control for Zoom Contact Center (Windows) - 7.0.0 [2]

Zoom Workplace Mobile Clients - privilege escalation (CVE-2026-53407, CVE-2026-53408)
CVSS 8.1 (High)

Neautentizovanému vzdálenému útočníkovi je kvůli nesprávné autorizaci ve zpracování vlastního URL schématu (Custom URL Scheme) v Zoom Workplace umožněno zvýšit svá oprávnění [1].

Zranitelnost se nachází v produktech:

  • Zoom Workplace (Android) ve verzích <7.0.4
  • Zoom Workplace (iOS) ve verzích <7.0.3
  • Zoom Meeting SDK (Android) ve verzích <7.0.4
  • Zoom Workplace SDK (iOS) ve verzích <7.0.3

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Více informací:

Zranitelnost byla veřejně oznámena 9. 6. 2026.

Zoom Contact Center - privilege escalation (CVE-2026-53406)
CVSS 7.8 (High)

Autentizovanému lokálnímu útočníkovi je kvůli nedostatečnému ověřování autenticity dat ve funkci vzdáleného ovládání v aplikaci Zoom Contact Center pro Windows umožněno zvýšit svá oprávnění [2].

Zranitelnost se nachází v produktu Zoom Contact Center(Windows) ve verzích <7.0.0.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 9. 6. 2026.


Za CESNET-CERTS Michaela Jarošová dne 15. 6. 2026.

CESNET-CERTS Logo