Security Lab

Повышение привилегий в продуктах Adobe

Дата публикации:07.02.2006
Дата изменения:17.10.2006
Всего просмотров:2598
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Неавторизованное изменение данных
Повышение привилегий
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Adobe Photoshop CS2
Adobe Illustrator CS2
Adobe Creative Suite 2 Premium
Adobe Creative Suite 2 Standard
Уязвимые версии:
Adobe Creative Suite 2
Adobe Photoshop CS2
Adobe Illustrator CS2

Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.

По умолчанию программное обеспечение устанавливает небезопасные привилегии на установленные файлы и каталоги. Локальный непривилегированный пользователь может удалить или изменить файлы приложения на системе.

URL производителя: www.adobe.com

Решение: Установите исправление с сайта производителя.

Adobe Illustrator CS2 (Windows):
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3308

Adobe Illustrator CS2 (Mac OS):
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3307

Adobe Photoshop CS2 (Windows):
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3306

Adobe Photoshop CS2 (Mac OS):
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3305

Adobe Creative Suite 2 Premium (Windows):
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3304

Adobe Creative Suite 2 Premium (Mac OS):
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3303

Adobe Creative Suite 2 Standard (Windows):
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3230

Adobe Creative Suite 2 Standard (Mac OS):
http://www.adobe.com/support/downloads/detail.jsp?ftpID=3223

Источник:

Ссылки: Security Advisory: File permissions vulnerability in Adobe Creative Suite 2 (Windows, Mac OS)