Adobe sikkerhedsbulletin

Sikkerhedsopdatering til Adobe Creative Cloud-computerprogrammet | APSB24-44

Bulletin-ID

Udgivelsesdato

Prioritet

APSB24-44

11. juni 2024

3

Resumé

Adobe har frigivet en opdatering til Creative Cloud-computerprogrammet til Windows og macOS.  Denne opdatering indeholderløsningen på et kritisk sikkerhedsproblem, der kan medføre vilkårlig kodekørsel for den aktuelle bruger.   

Berørte versioner

Produkt

Berørte versioner

Platform

Creative Cloud-computerprogrammet 

6.1.0.587 og tidligere versioner

Windows

Løsning

Adobe kategoriserer denne opdatering med følgende prioritetsgrad og anbefaler, at brugere opdaterer deres installation til den nyeste version:

Produkt

Opdateret version

Platform

Prioritetsgrad

Tilgængelighed

Creative Cloud-computerprogram

6.2.0.554

Windows

3

Sikkerhedsoplysninger

Sikkerhedskategori

Virkning af sikkerhedsproblem

Alvorlighed

CVSS-basisscore 

CVE-numre

Ukontrolleret søgestielement (CWE-427)

Vilkårlig kodekørsel

Kritisk

7.3

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H

CVE-2024-34116

Tak til følgende personer:

Adobe vil gerne takke følgende personer for at rapportere de relevante problemer og for at samarbejde med Adobe for at beskytte vores kunder:

  • jony_juice  -- CVE-2024-34116

BEMÆRK: Adobe har et privat bug bounty-program med HackerOne, som kun er åbent for inviterede. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du udfylde denne formular for de næste trin.

Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com.


Få hjælp hurtigere og nemmere

Ny bruger?