Bollettino sulla sicurezza di Adobe

Aggiornamenti di sicurezza disponibili per Adobe FrameMaker | APSB24-82

ID bollettino

Data di pubblicazione

Priorità

APSB24-82

8 ottobre 2024 

3

Riepilogo

Adobe ha rilasciato un aggiornamento di sicurezza per Adobe FrameMaker. Questo aggiornamento risolve vulnerabilità critiche. Un eventuale sfruttamento potrebbe provocare l'esecuzione di codice arbitrario.      

Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.

Versioni interessate

Prodotto

Versione

Piattaforma

Adobe FrameMaker

Release 2020 aggiornamento 6 e versioni precedenti     
  

Windows

Adobe FrameMaker

Release 2022 aggiornamento 4 e versioni precedenti   

    

Windows

Soluzione

Adobe classifica questi aggiornamenti in base ai seguenti livelli di priorità e consiglia agli utenti di aggiornare la propria installazione alla versione più recente:

Prodotto

Versione

Piattaforma

Priorità

Disponibilità

Adobe FrameMaker

FrameMaker 2020 Aggiornamento 7

Windows

3

Adobe FrameMaker

FrameMaker 2022 Aggiornamento 5

 

Windows

3

Dettagli della vulnerabilità

Categoria della vulnerabilità

Impatto della vulnerabilità

Gravità

Punteggio base CVSS 

Codici CVE

Lettura fuori dai limiti (CWE-125)

Esecuzione di codice arbitrario

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-47421

Percorso di ricerca non attendibile (CWE-426)

Esecuzione di codice arbitrario

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-47422

Caricamento illimitato di file di tipo pericoloso (CWE-434)

Esecuzione di codice arbitrario

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-47423

Sovraccarico intero o a capo (CWE-190)

Esecuzione di codice arbitrario

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-47424

Sottocarico intero (Wrap o Wraparound) (CWE-191)

Esecuzione di codice arbitrario

Critica

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-47425

Ringraziamenti

Adobe desidera ringraziare le persone indicate di seguito per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:

  • yjdfy - CVE-2024-47424, CVE-2024-47425
  • Sidhu (someonealt-86) - CVE-2024-47423
  • jony_juice - CVE-2024-47422
  • Francis Provencher (prl) - CVE-2024-47421

NOTA: Adobe dispone di un programma di bug bounty privato, solo su invito, con HackerOne. Se sei interessato a lavorare con Adobe come ricercatore di sicurezza esterno, compila questo modulo per le fasi successive.


Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com

Ottieni supporto in modo più facile e veloce

Nuovo utente?