Bezpečnostní bulletin společnosti Adobe

Zveřejnění aktualizací zabezpečení pro sadu Adobe XMP Toolkit SDK | APSB23-45

ID bulletinu

Datum zveřejnění

Priorita

APSB23-45

8. srpna 2023

3

Shrnutí

Společnost Adobe vydala aktualizace sady XMP-Toolkit-SDK. Tato aktualizace řeší důležitou chybu zabezpečení.  Úspěšné zneužití této chyby může vést k útokům DoS na aplikace.

Postižené verze

Produkt

Dotčené verze

Platforma

Adobe XMP-Toolkit-SDK

2022.06 a starší verze
  

Vše

Řešení

Společnost Adobe označuje tyto aktualizace následujícími úrovněmi priority a doporučuje uživatelům aktualizovat produkt na nejnovější verzi. 

Produkt

Aktualizovaná verze

Platforma

Úroveň priority

Dostupnost

Adobe XMP-Toolkit-SDK   

2023.07

Vše 

3

Podrobnosti o chybě zabezpečení

Kategorie chyby zabezpečení

Dopad chyby zabezpečení

Závažnost

Základní hodnocení CVSS 

Číslo CVE

Nekontrolované využívání prostředků (CWE-400)

Útoky DoS na aplikace 

Důležitá

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2023-38210

Poděkování

Společnost Adobe by ráda poděkovala za nahlášení těchto potíží a za spolupráci při ochraně našich zákazníků následujícím výzkumníkům:

  • Mikhail Beloborodyy (mbel1) – CVE-2023-38210

POZNÁMKA: Společnost Adobe má ve spolupráci se společnosti HackerOne soukromý program Bug Bounty, který je k dispozici pouze pro pozvané. Pokud máte zájem o spolupráci se společností Adobe jako externí výzkumník v oblasti zabezpečení a chcete vědět, jak dál postupovat, vyplňte tento formulář.


Další informace najdete na adrese https://helpx.adobe.com/cz/security.html nebo o ně zažádejte e-mailem na adrese PSIRT@adobe.com.

Získejte pomoc rychleji a snáze

Nový uživatel?