ID bollettino
Aggiornamento di sicurezza disponibile per Adobe Dreamweaver | APSB24-39
|
Data di pubblicazione |
Priorità |
---|---|---|
APSB24-39 |
14 maggio 2024 |
3 |
Riepilogo
Adobe ha rilasciato un aggiornamento di sicurezza per Adobe Dreamweaver. Questo aggiornamento risolve una vulnerabilità critica e una dipendenza. Un eventuale sfruttamento potrebbe provocare l'esecuzione di codice arbitrario.
Versioni interessate
Prodotto |
Versioni interessate |
Piattaforma |
---|---|---|
Adobe Dreamweaver |
21.3 e versioni precedenti |
Windows e macOS |
Soluzione
Adobe classifica questo aggiornamento con il seguente livello di priorità e consiglia agli utenti di utilizzare le build più recenti per le nuove installazioni tramite l'aggiornamento dell'app desktop Creative Cloud o mediante il menu della guida di Dreamweaver e facendo clic su "Aggiornamenti". Per ulteriori informazioni, visitate questa pagina della guida.
Prodotto |
Versione aggiornata |
Piattaforma |
Livello di priorità |
---|---|---|---|
Adobe Dreamweaver |
21.4 |
Windows e macOS |
3 |
Nota: per gli ambienti gestiti, gli amministratori IT possono utilizzare Creative Cloud Packager per creare pacchetti di distribuzione. Per ulteriori informazioni su Creative Cloud Packager, visita questa pagina della guida.
Dettagli della vulnerabilità
Categoria della vulnerabilità |
Impatto della vulnerabilità |
Gravità |
Codici CVE |
Neutralizzazione impropria di elementi speciali utilizzati in un comando OS ("OS Command Injection') (CWE-78) |
Esecuzione di codice arbitrario |
Critica |
CVE-2024-30314 |
Aggiornamenti alle dipendenze
Dipendenza |
Impatto della vulnerabilità |
Versione interessata |
Chromium Embedded Framework |
Esecuzione di codice arbitrario |
21.3 e versioni precedenti |
Ringraziamenti
Adobe desidera ringraziare il seguente ricercatore per la collaborazione e per aver segnalato il problema, contribuendo così a proteggere la sicurezza dei nostri clienti:
- Sudhanshu Rajbhar (sudi) - CVE-2024-30314
NOTA: Adobe dispone di un programma di bug bounty privato, solo su invito, con HackerOne. Se sei interessato a lavorare con Adobe come ricercatore di sicurezza esterno, compila questo modulo per le fasi successive.
Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.