Acrobat Reader DC for macOS Signature Verification Bypass Could Lead to Privilege Escalation
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Adobe Acrobat Reader DC en macOS tiene un defecto donde no verifica correctamente las firmas digitales en archivos PDF, permitiendo que un atacante engañe a la aplicación para confiar en un documento malicioso. Esto podría permitir que un atacante obtenga privilegios más altos en el sistema si un usuario abre un PDF especialmente diseñado.
Un bypass de verificación de firma en Acrobat Reader DC (versiones macOS 2020.012.20048 y anteriores, 2020.001.30005 y anteriores, 2017.011.30175 y anteriores) permite escalación de privilegios local cuando un usuario abre un archivo PDF malicioso. La vulnerabilidad resulta de una validación inadecuada de firmas digitales, permitiendo que un atacante ejecute código con privilegios elevados.