ID do boletim
Atualizações de segurança disponíveis para o Adobe Framemaker | APSB20-32
|
Data de publicação |
Prioridade |
---|---|---|
|
09 de junho de 2020 |
3 |
Resumo
A Adobe lançou uma atualização de segurança para o Adobe Framemaker. Essa atualização corrige várias vulnerabilidades críticas. A exploração bem-sucedida pode levar à execução de código arbitrário no contexto do usuário atual.
Versões afetadas
Produto |
Versão |
Plataforma |
---|---|---|
Adobe Framemaker |
2019.0.5 e abaixo |
Windows |
Solução
A Adobe categoriza essas atualizações com as seguintes classificações de prioridade e recomenda que os usuários atualizem suas instalações para as versões mais recentes:
Produto |
Versão |
Plataforma |
Prioridade |
Disponibilidade |
---|---|---|---|---|
Adobe Framemaker |
2019.0.6 |
Windows |
3 |
Detalhes da vulnerabilidade
Categoria da vulnerabilidade |
Impacto da vulnerabilidade |
Severidade |
Números CVE |
---|---|---|---|
Memória corrompida |
Execução de código arbitrária |
Crítico |
CVE-2020-9636 |
Gravação fora dos limites |
Execução de código arbitrária |
Crítico |
CVE-2020-9634 CVE-2020-9635 |
Agradecimentos
A Adobe gostaria de agradecer às seguintes pessoas e organizações por relatar problemas relevantes e por trabalhar com a Adobe para ajudar a proteger nossos clientes:
- Honggang Ren, da Fortinet's FortiGuard Labs (CVE-2020-9636)
- Francis Provencher, trabalhando com a Trend Micro's Zero Day Initiative (CVE-2020-9634, CVE-2020-9635)