Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro aplikaci Adobe InCopy | APSB23-64

ID bulletinu

Datum zveřejnění

Priorita

APSB23-64

13. srpen 2024

3

Shrnutí

Společnost Adobe vydala aktualizaci zabezpečení pro aplikaci Adobe InCopy.  Tato aktualizace řeší  kritickou  chybu zabezpečení. Úspěšné zneužití by mohlo vést ke svévolnému spuštění kódu.                    

Postižené verze

Produkt

Dotčené verze

Platforma

Adobe InCopy  

19.4 a starší verze

Windows a macOS

Adobe InCopy  

18.5.2 a starší verze      

Windows a macOS

Řešení

Společnost Adobe přiřadila této aktualizaci následující hodnocení priority a doporučuje uživatelům aktualizovat instalaci softwaru pomocí aplikace Creative Cloud pro počítače nebo otevřením nabídky nápovědy aplikace InCopy a kliknutím na možnost „Aktualizace“. Více informací najdete na této stránce nápovědy.

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Adobe InCopy   

19.5

Windows a macOS  

3

Adobe InCopy   

18.5.3

Windows a macOS  

3

Co se týká spravovaných prostředí, správci IT mohou pomocí aplikace Creative Cloud Packager vytvořit balíčky nasazení. Více informací najdete na této stránce nápovědy.

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Číslo CVE

Přetečení nebo zopakování celého čísla (CWE-190)

Svévolné spuštění kódu

Kritická 

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-41858

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům.  

  • yjdfy – CVE-2024-41858

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne soukromý program Bug Bounty, který je k dispozici pouze pro pozvané. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení a chcete vědět, jak dál postupovat, vyplňte tento formulář.

-------------------------------------------------------------------------------------------------------------------------------------------------

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adresu PSIRT@adobe.com

Získejte pomoc rychleji a snáze

Nový uživatel?