PT-2026-2776 · Adobe · Illustrator
CVSS v3.1
8.6
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Illustrator de 29.8.3 a 30.0
Descrição
As versões do Illustrator de 29.8.3 a 30.0 estão sujeitas a um problema de Caminho de Pesquisa Não Confiável que pode levar à execução arbitrária de código com os privilégios do usuário atual. Isso ocorre quando o aplicativo utiliza um caminho de pesquisa para localizar recursos essenciais. Um invasor poderia manipular esse caminho de pesquisa para direcionar o aplicativo a executar um programa malicioso. A exploração bem-sucedida requer interação do usuário, especificamente a abertura de um arquivo malicioso.
Recomendações
A versão 30.1 e posteriores do Illustrator devem ser usadas.
Versões do Illustrator anteriores à 30.1 não devem ser usadas.
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Illustrator