Cisco Talos нашла уязвимости в Adobe, Apple, Foxit Reader и Microsoft
Cisco Talos обнаружила уязвимости в продуктах Adobe, Apple, Foxit Reader и Microsoft
Команда Cisco Talos обнаружила и раскрыла уязвимости в программном обеспечении Adobe, Apple, Foxit Reader и Microsoft. Вендоры устранили найденные уязвимости в соответствии с политикой Cisco по раскрытию уязвимостей третьих сторон. Для обнаружения эксплуатации этих уязвимостей доступны правила Snort. Актуальные бюллетени уязвимостей публикуются на сайте Talos Intelligence.
Adobe Photoshop позволяет повысить привилегии через TALOS-2026-2360
Уязвимость TALOS-2026-2360 (CVE-2026-48388) в функции установки Photoshop версии 2.11.0.30 позволяет злоумышленнику повысить свои привилегии. Атакующий может заменить файлы специально подготовленным некорректным файлом. Это приводит к повышению уровня доступа в системе.
Apple macOS раскрывает информацию через CoreWLAN
Уязвимость TALOS-2026-2376 в функции CoreWLAN операционной системы macOS версии 26.3.1(25D2128) приводит к раскрытию информации. Злоумышленник может вызвать последовательность API-вызовов для активации этой уязвимости. Это позволяет получить доступ к конфиденциальным данным.
Foxit Reader допускает выполнение кода и использует освобождённую память
Уязвимость TALOS-2026-2420 (CVE-2026-57256) в функции Javascript checkbox CBF_Widget программы Foxit Reader версии 2026.1.1.36485 позволяет выполнить произвольный код. Злоумышленник может предоставить специально подготовленный некорректный файл. Это приводит к удалённому выполнению кода.
Уязвимость TALOS-2026-2446 (CVE-2026-91799) в обработке объекта Array программой Foxit Reader приводит к использованию освобождённой памяти. Специально созданный JavaScript-код в вредоносном PDF-документе активирует эту уязвимость. Это может привести к повреждению памяти и выполнению произвольного кода.
Microsoft Windows допускает выход за границы, использует освобождённую память и путает типы
Уязвимость TALOS-2026-2443 (CVE-2026-50475) в драйвере NETIO.sys операционной системы Windows позволяет раскрыть конфиденциальную информацию. Специально подготовленный пакет запроса ввода-вывода (IRP) вызывает смещение указателя за пределы допустимой области. Это приводит к утечке данных.
Уязвимость TALOS-2026-2426 (CVE-2026-58613) в драйвере Cloud Files Mini Filter Driver Windows версии 10.0.26100.8457 приводит к повышению привилегий. Специально подготовленная последовательность вызовов Cloud Filter API, выполненная с помощью отдельного приложения, активирует эту уязвимость. Это позволяет злоумышленнику получить администраторский доступ.
Уязвимость TALOS-2026-2445 (CVE-2026-80093) в драйвере Cloud Files Mini Filter Driver Windows версий 10.0.26100.8457 и 10.0.26100.8655 вызывает путаницу типов. Специально подготовленная последовательность вызовов Cloud Filter API приводит к путанице типов. Злоумышленник может выполнить отдельное приложение для активации этой уязвимости.
Уязвимость TALOS-2026-2427 (CVE-2026-49177) в драйвере tcpip.sys операционной системы Windows приводит к чтению за пределами допустимой области. Специально подготовленный пакет запроса ввода-вывода (IRP) вызывает произвольное чтение за пределами области памяти. Это может привести к раскрытию информации или отказу в обслуживании.
Источник: Cisco Talos