PT-2021-5102 · Adobe · Bridge

CVE-2021-21096

·

Publicado

2021-04-13

·

Atualizado

2022-10-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Adobe Bridge versões 10.1.1 e anteriores
Adobe Bridge versões 11.0.1 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de autorização inadequada no Serviço de Software Genuíno do Adobe Bridge. Um invasor com privilégios limitados poderia explorar essa vulnerabilidade para causar uma negação de serviço no aplicativo no contexto do usuário atual. A exploração não requer interação do usuário.
Recomendações
Para as versões 10.1.1 e anteriores do Adobe Bridge, atualize para uma versão posterior à 10.1.1 para resolver o problema.
Para as versões 11.0.1 e anteriores do Adobe Bridge, atualize para uma versão posterior à 11.0.1 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao Serviço de Software Genuíno para minimizar o risco de exploração.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05887
CVE-2021-21096
ZDI-21-417

Produtos afetados

Bridge