Adobe Digital Editions w wersjach 4.5.4 i wcześniejszych zawiera podatność polegającą na niebezpiecznym ładowaniu bibliotek w instalatorze. Umożliwia ona zdalnemu atakującemu wykonanie dowolnego kodu bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
Adobe Digital Editions versions 4.5.4 and earlier contain an insecure library loading vulnerability. The vulnerability is due to unsafe library loading of browser related library extensions in the installer plugin. A successful exploitation could lead to arbitrary code execution.
Podatność (CWE-427 — Uncontrolled Search Path Element) wynika z niezabezpieczonego mechanizmu ładowania rozszerzeń bibliotek powiązanych z przeglądarką w ramach wtyczki instalatora. Aplikacja wczytuje biblioteki z niezaufanych lub kontrolowanych przez atakującego ścieżek bez odpowiedniej weryfikacji ich pochodzenia. Atakujący może podstawić złośliwą bibliotekę DLL w lokalizacji przeszukiwanej przez instalator, co skutkuje jej automatycznym załadowaniem i wykonaniem zawartego w niej kodu.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu (RCE) w kontekście uruchomionej aplikacji, co może prowadzić do pełnego przejęcia kontroli nad systemem ofiary.
Należy zaktualizować Adobe Digital Editions do wersji nowszej niż 4.5.4, zgodnie z biuletynem bezpieczeństwa Adobe APSB17-20 dostępnym pod adresem: https://helpx.adobe.com/security/products/Digital-Editions/apsb17-20.html
Adobe Digital Editions w wersji 4.5.4 oraz wszystkich wcześniejszych wersjach.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdobe Digital Editions
APPAdobe≤ 4.5.4
Powiązane podatności
Command injection w Adobe Digital Editions umożliwia RCE
Heap overflow w Adobe Digital Editions umożliwiający RCE
Use-after-free w Adobe Digital Editions umożliwiający RCE
Heap overflow w Adobe Digital Editions umożliwiający RCE
Adobe Digital Editions — heap overflow umożliwiający zdalne wykonanie kodu