Уязвимость небезопасной загрузки библиотек в установщике Creative Cloud Desktop Application, приводящая к повышению уровня доступа
Описание
В установщике Creative Cloud Desktop Application присутствует уязвимость небезопасной загрузки библиотек (dll hijacking). Успешная эксплуатация этой уязвимости приводит к повышению уровня доступа злоумышленника.
Затронутые версии ПО
- Creative Cloud Desktop Application (установщик) 4.7.0.400 и более ранние
Тип уязвимости
Повышение уровня доступа
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Creative Cloud Desktop Application (installer) versions 4.7.0.400 and earlier have an insecure library loading (dll hijacking) vulnerability. Successful exploitation could lead to privilege escalation.
Уязвимость приложения графического редактора для рабочего стола Adobe Creative Cloud Desktop Application, связанная с небезопасной процедурой поиска путей к библиотекам DLL. позволяющая нарушителю повысить свои привилегии
EPSS
7.8 High
CVSS3
6.8 Medium
CVSS2