Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-26358

PUBLISHED 02.08.2024

CNA: adobe

Adobe Creative Cloud AdobeExtensionService.exe local privilege escalation vulnerability

Обновлено: 22.03.2023
Creative Cloud version 5.9.1 (and earlier) is affected by an Untrusted Search Path vulnerability that might allow attackers to execute their own programs, access unauthorized data files, or modify configuration in unexpected ways. If the application uses a search path to locate critical resources such as programs, then an attacker could modify that search path to point to a malicious program, which the targeted application would then execute. The problem extends to any type of critical resource that the application trusts.

CWE

Идентификатор Описание
CWE-426 CWE-426 Untrusted Search Path

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-01554 Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код

CVSS

Оценка Severity Версия Базовый вектор
8.6 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

Creative Cloud (desktop component)
Product: Creative Cloud (desktop component)
Vendor: Adobe
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.9.1 affected
Наблюдалось до версии None affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.