Bollettino sulla sicurezza di Adobe

Aggiornamenti di sicurezza disponibili per Adobe FrameMaker Publishing Server | APSB24-38

ID bollettino

Data di pubblicazione

Priorità

APSB24-38

11 giugno 2024 

3

Riepilogo

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe FrameMaker Publishing Server.  Questo aggiornamento risolve molteplici vulnerabilità critiche. Se sfruttata, questa vulnerabilità può portare a un'acquisizione illecita di privilegi.

Versioni interessate

Prodotto

Versione

Piattaforma

Adobe FrameMaker Publishing Server

Versione 2022.2 e precedenti

 

Versione 2020 aggiornamento 3 e precedenti

 

Windows

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti di aggiornare la propria installazione alla versione più recente:

Prodotto

Versione

Piattaforma

Priorità

Disponibilità

Adobe FrameMaker Publishing Server

Versione 2022.3

 

 

Windows

 

3

Dettagli della vulnerabilità

Categoria della vulnerabilità

Impatto della vulnerabilità

Gravità

Punteggio base CVSS 

Codici CVE

Autenticazione non corretta (CWE-287)

Acquisizione illecita di privilegi

Critica

10

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2024-30299

Esposizione delle informazioni (CWE-200)

Acquisizione illecita di privilegi

Critica

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2024-30300

Ringraziamenti

Adobe desidera ringraziare le persone indicate di seguito per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:

  • James Sebree -- CVE-2024-30299, CVE-2024-30300

NOTA: Adobe dispone di un programma di bug bounty privato, solo su invito, con HackerOne. Se sei interessato a lavorare con Adobe come ricercatore di sicurezza esterno, compila questo modulo per le fasi successive.


Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com

Ottieni supporto in modo più facile e veloce

Nuovo utente?