Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Creative Cloud Desktop (CVE-2022-23202)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
16/02/2022
Última modificación:
24/02/2022

Descripción

Adobe Creative Cloud Desktop versiones 2.7.0.13 (y anteriores), está afectada por una vulnerabilidad de Elemento de Ruta de Búsqueda no Controlada que podría resultar en una ejecución de código arbitrario en el contexto del usuario actual. Es requerida una interacción del usuario para explotar este problema, ya que la víctima debe descargar un archivo DLL malicioso. El atacante tiene que entregar el DLL en la misma carpeta que el instalador, lo que lo convierte en un vector de ataque de alta complejidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:creative_cloud_desktop_application:*:*:*:*:*:*:*:* 2.7.0.13 (incluyendo)


Referencias a soluciones, herramientas e información