Служба целостности подлинного программного обеспечения Adobe подверглась уязвимости, связанной с неправильной авторизацией, которая могла привести к обходу функции безопасности. Злоумышленник мог воспользоваться этой уязвимостью, чтобы обойти меры безопасности и получить несанкционированный ограниченный доступ для записи. Использование этой проблемы не требовало взаимодействия с пользователем, но требовало, чтобы злоумышленник имел доступ к локальной среде, в которой установлено приложение.
Показать оригинальное описание (EN)
Adobe Genuine Software Integrity Service was affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. An attacker could have leveraged this vulnerability to bypass security measures and gain unauthorized limited write access. Exploitation of this issue did not require user interaction, but required the attacker to have access to the local environment the application is installed on.
Характеристики атаки
Последствия
Строка CVSS v3.1