Adobe patcht Version Cue Workspace für Mac OS X

Adobe weist in seiner Knowledgebase auf eine Schwachstelle in Adobe Version Cue für Mac OS X, einer Funktion der Creative Suite, hin, mit der angemeldete Nutzer an höhere Zugriffsrechte gelangen können.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Adobe weist in seiner Knowledgebase auf eine Schwachstelle in Adobe Version Cue für Mac OS X, einer Funktion der Creative Suite, hin, mit der angemeldete Nutzer an höhere Zugriffsrechte gelangen können. So ist es durch Umbiegen von Pfaden möglich, die SUID-Skripte startserver.sh und stopserver.sh zum Starten eigener Programme mit Root-Rechten zu missbrauchen. Der Fehler kommt nach Angaben des Herstellers nur bei bestimmten Konfigurationen zum Tragen, nähere Angaben sind im Advisory nicht zu finden. Betroffen sind Version Cue Workspace 1.0 und 1.0.1. Adobe hat ein Update zur Verfügung gestellt.

Siehe dazu auch: (dab)