CRITICAL🇬🇧 English

CVE-2020-9682

Adobe Creative Cloud Desktop — podatność symlink umożliwia zapis w systemie plików

CVSS 9.8v3.1pub. 2020-07-17upd. 2024-11-21

Adobe Creative Cloud Desktop Application w wersjach 5.1 i wcześniejszych na systemie Windows zawiera podatność typu symlink, sklasyfikowaną jako krytyczna (CVSS 9.8). Skuteczne jej wykorzystanie pozwala atakującemu na dowolny zapis w systemie plików ofiary.

Pokaż oryginał (EN)

Adobe Creative Cloud Desktop Application versions 5.1 and earlier have a symlink vulnerability vulnerability. Successful exploitation could lead to arbitrary file system write.

🤖 Analiza AI
Jak działa

Podatność (CWE-59 — Improper Link Resolution Before File Access, tzw. 'Link Following') polega na tym, że aplikacja nieprawidłowo obsługuje dowiązania symboliczne (symlink) podczas operacji na plikach. Atakujący może podstawić spreparowany symlink w miejscu, do którego aplikacja próbuje zapisać dane, przekierowując tym samym zapis do dowolnej lokalizacji w systemie plików. Taki atak może być przeprowadzony przez nieprivileged użytkownika lokalnego, który zmusza uprzywilejowany proces aplikacji do nadpisania lub utworzenia pliku poza zamierzonym katalogiem.

Skutki

Atakujący może uzyskać możliwość dowolnego zapisu plików w systemie plików, co w praktyce może prowadzić do privilege escalation, nadpisania krytycznych plików systemowych lub uzyskania trwałego dostępu do systemu.

Mitygacja

Należy zaktualizować Adobe Creative Cloud Desktop Application do wersji wyższej niż 5.1, stosując patch dostępny w ramach biuletynu bezpieczeństwa Adobe APSB20-33 (https://helpx.adobe.com/security/products/creative-cloud/apsb20-33.html).

Kogo dotyczy

Adobe Creative Cloud Desktop Application w wersji 5.1 i wcześniejszych, działający na systemie Microsoft Windows.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Adobe Creative Cloud Desktop Application

    APP
    Adobe
    ≤ 5.1
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit