Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro aplikaci Adobe Acrobat Android | APSB24-50

ID bulletinu

Datum zveřejnění

Priorita

APSB24-50

11. června 2024

3

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro aplikaci Adobe Acrobat Android. Tato aktualizace řeší důležité chyby zabezpečení. Úspěšné zneužití této chyby by mohlo vést k obcházení bezpečnostních funkcí.

Postižené verze

Produkt

Postižené verze

Platforma

Acrobat Android

24.4.2.33155 a starší verze

Všechny verze systému Android

Řešení

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi.  

Produkt

Aktualizované verze

Platforma

Úroveň priority

Dostupnost

Acrobat Android

24.5.0.33694

Android

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení Dopad chyby zabezpečení Závažnost Základní hodnocení CVSS Vektor CVSS Číslo CVE
Nesprávné omezení názvu cesty do omezeného adresáře („Procházení cesty“) (CWE-22)
Obcházení bezpečnostních funkcí
Důležitá 6.3 CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N
CVE-2024-34129
Neodpovídající ověření totožnosti (CWE-285)
Obcházení bezpečnostních funkcí
Důležitá 5.5 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVE-2024-34130

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:   

  • Oversecured  – CVE-2024-34129, CVE-2024-34130

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne soukromý program Bug Bounty, který je k dispozici pouze pro pozvané. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení a chcete vědět, jak dál postupovat, vyplňte tento formulář.

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com.

Získejte pomoc rychleji a snáze

Nový uživatel?