Acrobat Reader DC for macOS Signature Verification Bypass Could Lead to Privilege Escalation
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Acrobat Reader DC no macOS possui uma falha onde não verifica corretamente assinaturas digitais em arquivos PDF, permitindo que um atacante engane o aplicativo a confiar em um documento malicioso. Isso poderia permitir que um atacante ganhe privilégios mais altos no sistema se um usuário abrir um PDF especialmente preparado.
Um bypass de verificação de assinatura no Acrobat Reader DC (versões macOS 2020.012.20048 e anteriores, 2020.001.30005 e anteriores, 2017.011.30175 e anteriores) permite escalação de privilégio local quando um usuário abre um arquivo PDF malicioso. A vulnerabilidade resulta de validação inadequada de assinaturas digitais, permitindo que um atacante execute código com privilégios elevados.