Adobe Creative Cloud < 5.4 多個弱點 (APSB21-18)

medium Nessus Plugin ID 147421

概要

遠端主機上安裝的 Adobe Creative Cloud 執行個體受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Adobe Creative Cloud 版本是 5.4 之前版本。因此,它受到 APSB21-18 公告中提及的多個弱點影響。

- Adobe Creative Cloud Desktop Application 版本 5.3 (與更舊版本) 受到本機特權提升弱點影響,可允許攻擊者針對安裝程式呼叫函式,以執行高特權的動作。無需進行使用者互動,也可惡意利用此問題。(CVE-2021-21069)

- Adobe Creative Cloud Desktop Application 5.3 版 (與更舊版本) 受到 CCXProcess 中不含引號的服務路徑弱點所影響,可能允許攻擊者在目前的使用者過程中執行任意程式碼。需有進行使用者互動,才能惡意利用此問題。(CVE-2021-21078)

- Adobe Creative Cloud 桌面應用程式 5.3 版 (與更舊版本) 受到一個檔案處理弱點影響,可能允許攻擊者造成任意檔案覆寫。需要實體存取以及使用者互動,才能利用此問題。(CVE-2021-21068)

- Adobe Creative Cloud Desktop Application for macOS 5.3 版 (與更舊版本) 受到一個特權提升弱點影響,可允許一般使用者刪除 OOBE 目錄,並且取得系統管理員授權單位下任何目錄的權限。(CVE-2021-28547)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Adobe Creative Cloud 5.4 版或更新版本。

另請參閱

http://www.nessus.org/u?5e798cb5

Plugin 詳細資訊

嚴重性: Medium

ID: 147421

檔案名稱: adobe_creative_cloud_apsb21-18.nasl

版本: 1.8

類型: local

代理程式: windows

系列: Misc.

已發布: 2021/3/10

已更新: 2024/11/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間性分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2021-21069

CVSS v3

風險因素: Medium

基本分數: 6.5

時間性分數: 5.7

媒介: CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2021-21078

弱點資訊

CPE: cpe:/a:adobe:creative_cloud

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Creative Cloud

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/3/10

弱點發布日期: 2021/3/10

參考資訊

CVE: CVE-2021-21068, CVE-2021-21069, CVE-2021-21078, CVE-2021-28547

IAVA: 2021-A-0124-S