Bulletin-ID
Sicherheits-Updates für Substance 3D Painter verfügbar | APSB24-52
|
Veröffentlichungsdatum |
Priorität |
---|---|---|
APSB24-52 |
8. Oktober 2024 |
3 |
Zusammenfassung
Adobe hat ein Update für Adobe Substance 3D Painter. veröffentlicht. Dieses Update behebt kritische und wichtige Sicherheitslücken in Adobe Substance 3D Painter. Eine erfolgreiche Ausnutzung könnte zu willkürlicher Codeausführung und zu einem Speicherleck führen.
Adobe sind keine Fälle bekannt, in denen die in diesen Updates behobenen Sicherheitslücken ausgenutzt wurden.
Betroffene Versionen
Produkt |
Version |
Plattform |
---|---|---|
Adobe Substance 3D Painter |
10.0.1 und frühere Versionen |
Alle |
Lösung
Adobe empfiehlt allen Anwendern die Installation der neuesten Version über den Update-Mechanismus der Creative Cloud-Desktop-Anwendung und stuft die Priorität dieser Updates wie nachfolgend erklärt ein. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Produkt |
Version |
Plattform |
Priorität |
Verfügbarkeit |
---|---|---|---|---|
Adobe Substance 3D Painter |
10.1.0 |
Alle |
3 |
In verwalteten Umgebungen können IT-Administratoren mit der Admin Console Creative Cloud-Anwendungen für Endanwender bereitstellen. Weitere Informationen erhalten Sie auf dieser Hilfeseite.
Sicherheitslückendetails
Sicherheitslückenkategorie |
Sicherheitslückenauswirkung |
Problemstufe |
CVSS-Basispunktzahl |
CVE-Nummern |
|
---|---|---|---|---|---|
Schreibvorgang außerhalb des gültigen Bereichs (CWE-787) |
Willkürliche Ausführung von Code |
Kritisch |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-49522 |
Gelesen außerhalb des gültigen Bereichs (CWE-125) |
Speicherverlust |
Wichtig |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2024-20787 |
Danksagung:
Adobe bedankt sich bei den folgenden Forschern für die Meldung der relevanten Probleme und die Zusammenarbeit mit Adobe zum Schutz unserer Kunden:
- Francis Provencher (prl) - CVE-2024-20787
- jony_juice – CVE-2024-49522
HINWEIS: Adobe hat ein privates, nur für Einladungen bestimmtes Bug-Bounty-Programm mit HackerOne. Wenn Sie als externer Sicherheitsforscher mit Adobe arbeiten möchten, wenden Sie sich an PSIRT@adobe.com und stellen Sie Ihren HackerOne Handle für die nächsten Schritte bereit.
Überarbeitungen
4. November 2024 – CVE-2024-49522 hinzugefügt
Weitere Informationen erhalten Sie unter https://helpx.adobe.com/de/security.html oder per E-Mail an PSIRT@adobe.com