Adobe 安全公告

Substance 3D Painter 的安全更新 | APSB24-31

公告 ID

发布日期

优先级

APSB24-31

2024 年 5 月 14 日

3

摘要

Adobe 发布了 Adobe Substance 3D Painter 的更新。      此更新解决了 Adobe Substance 3D Painter 中的关键重要漏洞。  如果这些漏洞遭到恶意利用,可能导致任意代码执行和内存泄露。

受影响的版本

产品

版本

平台

Adobe Substance 3D Painter

9.1.2 及更早版本

全部

解决方案

Adobe 按照以下优先级对这些更新进行了分类,并建议用户通过 Creative Cloud 桌面应用程序的更新机制,将其安装的软件更新至最新版本。  有关更多信息,请参阅帮助页面。   

产品

版本

平台

优先级

获取途径

Adobe Substance 3D Painter

10.0.0

全部

3

对于托管环境,IT 管理员可以使用 Admin Console 将 Creative Cloud 应用程序部署到最终用户的系统上。有关更多信息,请参阅此帮助页面。  

漏洞详情

漏洞类别

漏洞影响

严重性

CVSS 基础评分 

CVE 编号

越界写入 (CWE-787)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-30274

越界写入 (CWE-787)

任意代码执行

关键

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-30307

越界读取 (CWE-125)

内存泄露

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2024-30308

越界读取 (CWE-125)

内存泄露

重要

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2024-30309

鸣谢:

Adobe 衷心感谢以下研究人员报告相关问题并与 Adobe 一同保护客户安全:

  • Jony (jony_juice) - CVE-2024-30274、CVE-2024-30307、CVE-2024-30308、CVE-2024-30309

注意:Adobe 通过 HackerOne 开展私密的有奖挖洞邀请项目。 如果您有兴趣作为外部安全研究人员与 Adobe 合作,请发送电子邮件至 PSIRT@adobe.com 并提供您的 HackerOne 用户名,用于后续流程。


有关更多信息,请访问 https://helpx.adobe.com/cn/security.html,或发送电子邮件至 PSIRT@adobe.com。

更快、更轻松地获得帮助

新用户?