Bulletin-ID
Sikkerhedsopdateringer til Adobe Lightroom | APSB24-17
|
Udgivelsesdato |
Prioritet |
---|---|---|
ASPB24-17 |
12. marts 2024 |
3 |
Resumé
Adobe har udgivet opdateringer til Adobe Lightroom til macOS. De kan downloades fra Apple App Store. Denne opdatering løser et kritisk sikkerhedsproblem. Udnyttelse af denne sikkerhedsbrist kan medføre eksekvering af vilkårlig kode.
Berørte versioner
Produkt |
Version |
Platform |
---|---|---|
Lightroom |
7.1.2 og tidligere versioner |
macOS |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme. Yderligere oplysninger finder du på denne hjælp-side.
Produkt |
Version |
Platform |
Prioritetsgrad |
Tilgængelighed |
---|---|---|---|---|
Lightroom |
7.2 |
macOS (findes i Apple App Store). |
3 |
For administrerede miljøer kan IT-administratorerne anvende Admin Console til at udrulle Creative Cloud-applikationer til slutbrugerne. Se denne hjælp-side for at få yderligere oplysninger.
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVE-numre |
---|---|---|---|
Søgesti, der ikke er tillid til (CWE-426) |
Vilkårlig kodekørsel |
Kritisk |
CVE-2024-20754 |
Tak til følgende personer
Adobe vil gerne takke følgende personer for at rapportere de relevante problemer og for at samarbejde med Adobe for at beskytte vores kunder:
- YoKo Kho fra HakTrak Cybersecurity Squad – CVE-2024-20754
BEMÆRK: Adobe har et privat bug bounty-program med HackerOne, som kun er åbent for inviterede. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du udfylde denne formular for de næste trin.
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com
Revisioner
18. marts 2024 – revidering af credit for CVE-2024-20754 til YoKo Kho fra HakTrak Cybersecurity Squad