top of page

Adobe corrige falha crítica no Adobe Creative Cloud App que permitia apagar ficheiros


Estes ficheiros passíveis de ser apagados eram completamente arbitrários, o que tornava a falha ainda mais grave.

Esta app é uma coleção de mais de 20 aplicações de desktop e mobile para fotografia, design, vídeo, web, UX, entre outros.

Esta atualização de segurança foi direcionada para a aplicação de Windows, sendo que a falha permitia apagar qualquer ficheiro no contexto do utilizador atual.

A falha foi dada pelo CVE-2020-3808, e a nível de classificação, constituía uma race condition na função Time-of-check time-of-use. Uma race condition em cibersegurança ocorre quando duas ou mais operações do sistema podem aceder a dados partilhados, e tentam alterá-los ao mesmo tempo; nesta situação em concreto, a race condition envolve verificar o estado de parte de um sistema (como as credenciais de segurança) e o uso dos resultados dessa verificação ao mesmo tempo.

Versão corrigida

5.1

POSTS RECENTES:
PROCURE POR TAGS:
bottom of page