Уязвимость повышения прав доступа из-за состояния гонки TOCTOU в Acrobat Reader
Описание
В Acrobat Reader обнаружена уязвимость состояния гонки TOCTOU (Time-of-check Time-of-use), способная привести к повышению прав доступа. Эксплуатация этой проблемы требует локального низкопривилегированного доступа к пораженной системе, а сложность атаки оценивается как высокая.
Затронутые версии ПО
- Acrobat Reader <= 20.005.30636
- Acrobat Reader <= 24.002.20965
- Acrobat Reader <= 24.002.20964
- Acrobat Reader <= 24.001.30123
Тип уязвимости
- Состояние гонки TOCTOU (Time-of-check Time-of-use Race Condition)
- Повышение привилегий
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одно из
EPSS
7 High
CVSS3
Дефекты
Связанные уязвимости
Acrobat Reader versions 20.005.30636, 24.002.20965, 24.002.20964, 24.001.30123 and earlier are affected by a Time-of-check Time-of-use (TOCTOU) Race Condition vulnerability that could lead to privilege escalation. Exploitation of this issue require local low-privilege access to the affected system and attack complexity is high.
Уязвимость программы просмотра и редактирования PDF-файлов Acrobat Reader, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии
EPSS
7 High
CVSS3