Adobe Creative Cloud Desktop Application w wersjach 5.1 i wcześniejszych na systemie Windows zawiera podatność typu symlink, sklasyfikowaną jako krytyczna (CVSS 9.8). Skuteczne jej wykorzystanie pozwala atakującemu na dowolny zapis w systemie plików ofiary.
▸ Pokaż oryginał (EN)
Adobe Creative Cloud Desktop Application versions 5.1 and earlier have a symlink vulnerability vulnerability. Successful exploitation could lead to arbitrary file system write.
Podatność (CWE-59 — Improper Link Resolution Before File Access, tzw. 'Link Following') polega na tym, że aplikacja nieprawidłowo obsługuje dowiązania symboliczne (symlink) podczas operacji na plikach. Atakujący może podstawić spreparowany symlink w miejscu, do którego aplikacja próbuje zapisać dane, przekierowując tym samym zapis do dowolnej lokalizacji w systemie plików. Taki atak może być przeprowadzony przez nieprivileged użytkownika lokalnego, który zmusza uprzywilejowany proces aplikacji do nadpisania lub utworzenia pliku poza zamierzonym katalogiem.
Atakujący może uzyskać możliwość dowolnego zapisu plików w systemie plików, co w praktyce może prowadzić do privilege escalation, nadpisania krytycznych plików systemowych lub uzyskania trwałego dostępu do systemu.
Należy zaktualizować Adobe Creative Cloud Desktop Application do wersji wyższej niż 5.1, stosując patch dostępny w ramach biuletynu bezpieczeństwa Adobe APSB20-33 (https://helpx.adobe.com/security/products/creative-cloud/apsb20-33.html).
Adobe Creative Cloud Desktop Application w wersji 5.1 i wcześniejszych, działający na systemie Microsoft Windows.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdobe Creative Cloud Desktop Application
APPAdobe≤ 5.1Microsoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit