Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso de instalación en Adobe Genuine Services (CVE-2021-28568)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/09/2021
Última modificación:
25/04/2022

Descripción

Adobe Genuine Services versiones 7.1 (y anteriores), está afectada por una vulnerabilidad de permisos de archivos no Seguros durante el proceso de instalación. Un atacante local autenticado podría aprovechar esta vulnerabilidad para lograr una escalada de privilegios en el contexto del usuario actual

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:genuine_service:*:*:*:*:*:*:*:* 7.1 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información