CRITICAL🇬🇧 English

CVE-2020-9670

Podatność symlink w Adobe Creative Cloud Desktop Application – privilege escalation

CVSS 9.8v3.1pub. 2020-07-17upd. 2024-11-21

Adobe Creative Cloud Desktop Application w wersjach 5.1 i wcześniejszych zawiera podatność typu symlink (CWE-59), która może zostać wykorzystana do uzyskania podwyższonych uprawnień w systemie. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na wysokie ryzyko dla systemów Windows z zainstalowaną aplikacją.

Pokaż oryginał (EN)

Adobe Creative Cloud Desktop Application versions 5.1 and earlier have a symlink vulnerability vulnerability. Successful exploitation could lead to privilege escalation.

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowej obsłudze dowiązań symbolicznych (symlink) przez aplikację Adobe Creative Cloud Desktop. Atakujący może stworzyć specjalnie spreparowane dowiązanie symboliczne, które nakłoni aplikację do operowania na plikach lub katalogach poza zamierzonym zakresem. Jeśli aplikacja wykonuje operacje na plikach z podwyższonymi uprawnieniami bez weryfikacji, czy cel ścieżki nie jest dowiązaniem symbolicznym, możliwe jest przejęcie kontroli nad zasobami systemowymi niedostępnymi dla zwykłego użytkownika.

Skutki

Skuteczne wykorzystanie podatności prowadzi do privilege escalation — atakujący z ograniczonymi uprawnieniami może uzyskać wyższy poziom dostępu w systemie operacyjnym, potencjalnie przejmując kontrolę nad zasobami systemowymi lub plikami innych użytkowników.

Mitygacja

Należy zaktualizować Adobe Creative Cloud Desktop Application do wersji wyższej niż 5.1. Szczegółowe informacje o dostępnych patchach znajdują się w oficjalnym biuletynie bezpieczeństwa Adobe: https://helpx.adobe.com/security/products/creative-cloud/apsb20-33.html

Kogo dotyczy

Adobe Creative Cloud Desktop Application w wersjach 5.1 i wcześniejszych, zainstalowana na systemach Microsoft Windows.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Adobe Creative Cloud Desktop Application

    APP
    Adobe
    ≤ 5.1
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit