Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-53410

7 HIGH CVSS Basis-Score
Beschreibung

Bei bestimmten Zoom-Clients für Windows besteht in den Abläufen zur Installation und Deinstallation eine Race-Condition vom Typ “Time-of-Check to Time-of-Use” (TOCTOU). Dabei prüft die Software einen Zustand – etwa eine Datei oder einen Pfad – und verwendet ihn erst kurz danach. In dieser winzigen Zeitspanne kann ein bereits angemeldeter lokaler Benutzer den geprüften Zustand gezielt austauschen, sodass der privilegierte Installations- oder Deinstallationsvorgang auf ein vom Angreifer kontrolliertes Objekt zugreift. Auf diese Weise lassen sich höhere Rechte erlangen, als dem Konto eigentlich zustehen. Der Angriff setzt lokalen, authentifizierten Zugang zum System voraus und ist nicht aus der Ferne durchführbar. Betroffen sind Windows-Arbeitsplätze, auf denen die entsprechenden Zoom-Clients installiert oder entfernt werden; ein Angreifer mit eingeschränktem Benutzerkonto kann so die Kontrolle über das System ausweiten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln