ID do boletim
Atualizações de segurança disponíveis para o Adobe Framemaker | APSB20-32
|
|
Data de publicação |
Prioridade |
|---|---|---|
|
|
09 de junho de 2020 |
3 |
Resumo
A Adobe lançou uma atualização de segurança para o Adobe Framemaker. Essa atualização corrige várias vulnerabilidades críticas. A exploração bem-sucedida pode levar à execução de código arbitrário no contexto do usuário atual.
Versões afetadas
|
Produto |
Versão |
Plataforma |
|---|---|---|
|
Adobe Framemaker |
2019.0.5 e abaixo |
Windows |
Solução
A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para as versões mais recentes:
|
Produto |
Versão |
Plataforma |
Prioridade |
Disponibilidade |
|---|---|---|---|---|
|
Adobe Framemaker |
2019.0.6 |
Windows |
3 |
Detalhes da vulnerabilidade
|
Categoria da vulnerabilidade |
Impacto da vulnerabilidade |
Severidade |
Números CVE |
|---|---|---|---|
|
Memória corrompida |
Execução de código arbitrária |
Crítico |
CVE-2020-9636 |
|
Gravação fora dos limites |
Execução de código arbitrária |
Crítico |
CVE-2020-9634 CVE-2020-9635 |
Agradecimentos
A Adobe gostaria de agradecer às seguintes pessoas e organizações por relatar problemas relevantes e por trabalhar com a Adobe para ajudar a proteger nossos clientes:
- Honggang Ren, da Fortinet's FortiGuard Labs (CVE-2020-9636)
- Francis Provencher, trabalhando com a Trend Micro's Zero Day Initiative (CVE-2020-9634, CVE-2020-9635)