Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro Adobe FrameMaker Publishing Server | APSB24-38

ID bulletinu

Datum zveřejnění

Priorita

APSB24-38

11. června 2024 

3

Shrnutí

Společnost Adobe zveřejnila aktualizaci zabezpečení pro Adobe FrameMaker Publishing Server.  Tato aktualizace řeší kritické chyby zabezpečení. Úspěšné zneužití této chyby by mohlo vést ke zvýšení oprávnění.

Postižené verze

Produkt

Verze

Platforma

Adobe FrameMaker Publishing Server

Verze 2022.2 a starší

 

Verze 2020, aktualizace 3 a starší verze

 

Systém Windows

Řešení

Společnost Adobe označuje tyto aktualizace následujícími hodnoceními priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi:

Produkt

Verze

Platforma

Priorita

Dostupnost

Adobe FrameMaker Publishing Server

Verze 2022,3

 

 

Systém Windows

 

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Čísla CVE

Nesprávné ověření (CWE-287)

Zvyšování oprávnění

Kritická

10

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2024-30299

Expozice informací (CWE-200)

Zvyšování oprávnění

Kritická

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2024-30300

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následující iniciativě:

  • James Sebree – CVE-2024-30299, CVE-2024-30300

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne soukromý program Bug Bounty, který je k dispozici pouze pro pozvané. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení a chcete vědět, jak dál postupovat, vyplňte tento formulář.


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com

Získejte pomoc rychleji a snáze

Nový uživatel?