Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizace zabezpečení pro aplikaci Bridge CC

Datum vydání: 16. června 2015

Identifikátor chyby zabezpečení: APSB15-13

Priorita: Viz tabulka níže

Číslo CVE: CVE-2015-3110, CVE-2015-3111, CVE-2015-3112

Platforma: Windows a Macintosh

Shrnutí

Společnost Adobe vydala aktualizaci aplikace Adobe Bridge CC pro systémy Windows a Macintosh. Tato aktualizace řeší chyby zabezpečení softwaru, které mohou případnému útočníkovi, jenž by je dokázal využít, umožnit převzít kontrolu nad postiženým systémem.

Dotčené verze softwaru

Adobe Bridge CC (6.1) pro systémy Windows a Macintosh.

Řešení

Společnost Adobe doporučuje uživatelům aktualizovat používaný software pomocí aktualizačního nástroje, který lze zobrazit kliknutím na možnost „Aktualizace“ v nabídce Nápověda.  Více informací najdete na této stránce nápovědy.

Priorita a závažnost

Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt Aktualizovaná verze Platforma Hodnocení priority
Adobe Bridge CC 6.1.1 Windows a Macintosh 3

Tyto aktualizace řeší kritickou chybu zabezpečení softwaru.

Podrobnosti

Společnost Adobe vydala aktualizaci aplikace Bridge CC pro systémy Windows a Macintosh. Tato aktualizace řeší chyby zabezpečení softwaru, které mohou případnému útočníkovi, jenž by je dokázal využít, umožnit převzít kontrolu nad postiženým systémem. Společnost Adobe doporučuje uživatelům aktualizovat nainstalované produkty na nejnovější verze.

Tyto aktualizace řeší chybu zabezpečení spočívající v přetečení celého čísla, která může vést ke spuštění kódu (CVE-2015-3110).

Tyto aktualizace řeší chybu zabezpečení spočívající v poškození paměti, která může vést ke spuštění kódu (CVE-2015-3112).

Tyto aktualizace řeší chybu zabezpečení týkající se přetečení haldy, která může vést ke spuštění kódu (CVE-2015-3111).

Poděkování

Společnost Adobe by chtěla poděkovat Francisovi Provencherovi ze společnosti Protek Research Labs (CVE-2015-3110, CVE-2015-3111, CVE-2015-3112) za nahlášení těchto problémů a spolupráci ve snaze chránit naše zákazníky.