Ad

CVE-2026-71381

MEDIUM CVSS 3.1: 4,0 EPSS 0.16%
Обновлено 8 августа 2026
Adobe
Параметр Значение
CVSS 4,0 (MEDIUM)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Adobe
Публичный эксплойт Нет

Служба целостности подлинного программного обеспечения Adobe подверглась уязвимости, связанной с неправильной авторизацией, которая могла привести к обходу функции безопасности. Злоумышленник мог воспользоваться этой уязвимостью, чтобы обойти меры безопасности и получить несанкционированный ограниченный доступ для записи. Использование этой проблемы не требовало взаимодействия с пользователем, но требовало, чтобы злоумышленник имел доступ к локальной среде, в которой установлено приложение.

Показать оригинальное описание (EN)

Adobe Genuine Software Integrity Service was affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. An attacker could have leveraged this vulnerability to bypass security measures and gain unauthorized limited write access. Exploitation of this issue did not require user interaction, but required the attacker to have access to the local environment the application is installed on.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

adobe:adobe genuine software integrity service