Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizace zabezpečení pro sadu Adobe PDFL Software Development Kit (SDK) | APSB24-98

ID bulletinu

Datum zveřejnění

Priorita

APSB24-98

10. prosince 2024

3   

Shrnutí

Společnost Adobe vydala aktualizaci pro sadu Adobe PDF Library Software Development Kit (SDK) pro systémy Windows, Linux a macOS. Sada Adobe PDFL SDK obsahuje funkce pro vývoj řešení a pracovních postupů třetích stran založených na standardu Adobe PDF. Tato aktualizace řeší kritickou chybu zabezpečení, která by mohla vést ke svévolnému spuštění kódu.

Společnost Adobe neví o žádném zneužití chyb vyřešených v těchto aktualizací v reálném prostředí.

Postižené verze

Produkt

Dotčené verze

Platforma

Adobe PDFL Software Development Kit (SDK)

PDFL SDK 21.0.0.5 a starší verze      

 

Windows, Linux a macOS

Řešení

Společnost Adobe označila tuto aktualizaci následujícím hodnocením priority a doporučuje uživatelům, aby si nainstalovali nejnovější verzi:

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Dostupnost

Adobe PDFL Software Development Kit (SDK)

PDFL SDK 21.0.0.7 

Windows, Linux  a macOS        

3

Windows, Linux a

macOS

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení      

Dopad chyby zabezpečení      

Závažnost 

Základní hodnocení CVSS

Číslo CVE

Zápis mimo hranice (CWE-787)

Svévolné spuštění kódu       

Kritická  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-49513

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:   

  • Anonymní uživatel – CVE-2024-49513

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne veřejný program Bug Bounty. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení, podívejte se na stránku https://hackerone.com/adobe.

Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo e-mailu PSIRT@adobe.com.

Získejte pomoc rychleji a snáze

Nový uživatel?