Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26370

Опубликовано: 11 окт. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Уязвимость доступа к неинициализированному указателю в Adobe Photoshop, приводящая к выполнению произвольного кода

Описание

В Adobe Photoshop обнаружена уязвимость, связанная с доступом к неинициализированному указателю (Access of Uninitialized Pointer), которая позволяет злоумышленнику выполнить произвольный код с правами текущего пользователя. Для эксплуатации этой уязвимости требуется взаимодействие пользователя: жертва должна открыть вредоносный файл.

Затронутые версии ПО

  • Adobe Photoshop версии 23.5.5 и более ранние
  • Adobe Photoshop версии 24.7 и более ранние

Тип уязвимости

  • Доступ к неинициализированному указателю (Access of Uninitialized Pointer)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:adobe:photoshop_2022:*:*:*:*:*:*:*:*
Версия до 23.5.5 (включая)
cpe:2.3:a:adobe:photoshop_2023:*:*:*:*:*:*:*:*
Версия до 24.7.1 (исключая)
cpe:2.3:a:adobe:photoshop_2024:*:*:*:*:*:*:*:*
Версия до 25.0 (исключая)

Одно из

cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.00052
Низкий

7.8 High

CVSS3

Дефекты

CWE-824

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

Adobe Photoshop versions 23.5.5 (and earlier) and 24.7 (and earlier) are affected by an Access of Uninitialized Pointer vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость графического редактора Adobe Photoshop, связанная с использованием неинициализированного указателя, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 16%
0.00052
Низкий

7.8 High

CVSS3

Дефекты

CWE-824