Adobe Creative Cloud Desktop Application w wersjach 5.1 i wcześniejszych zawiera podatność typu symlink (CWE-59), która może zostać wykorzystana do uzyskania podwyższonych uprawnień w systemie. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na wysokie ryzyko dla systemów Windows z zainstalowaną aplikacją.
▸ Pokaż oryginał (EN)
Adobe Creative Cloud Desktop Application versions 5.1 and earlier have a symlink vulnerability vulnerability. Successful exploitation could lead to privilege escalation.
Podatność polega na nieprawidłowej obsłudze dowiązań symbolicznych (symlink) przez aplikację Adobe Creative Cloud Desktop. Atakujący może stworzyć specjalnie spreparowane dowiązanie symboliczne, które nakłoni aplikację do operowania na plikach lub katalogach poza zamierzonym zakresem. Jeśli aplikacja wykonuje operacje na plikach z podwyższonymi uprawnieniami bez weryfikacji, czy cel ścieżki nie jest dowiązaniem symbolicznym, możliwe jest przejęcie kontroli nad zasobami systemowymi niedostępnymi dla zwykłego użytkownika.
Skuteczne wykorzystanie podatności prowadzi do privilege escalation — atakujący z ograniczonymi uprawnieniami może uzyskać wyższy poziom dostępu w systemie operacyjnym, potencjalnie przejmując kontrolę nad zasobami systemowymi lub plikami innych użytkowników.
Należy zaktualizować Adobe Creative Cloud Desktop Application do wersji wyższej niż 5.1. Szczegółowe informacje o dostępnych patchach znajdują się w oficjalnym biuletynie bezpieczeństwa Adobe: https://helpx.adobe.com/security/products/creative-cloud/apsb20-33.html
Adobe Creative Cloud Desktop Application w wersjach 5.1 i wcześniejszych, zainstalowana na systemach Microsoft Windows.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdobe Creative Cloud Desktop Application
APPAdobe≤ 5.1Microsoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit