Adobe sikkerhedsbulletin

Sikkerhedshotfix er tilgængeligt for LiveCycle Data Services

Udgivelsesdato: 18. august 2015

Sidst opdateret: Den 28. august 2015

Id for sikkerhedsproblem: APSB15-20

Prioritet: Se tabel nedenfor

CVE-nr.: CVE-2015-3269

Platform: Alle platforme

Resumé

Adobe har frigivet et sikkerhedshotfix til LiveCycle Data Services.  Dette hotfix adresserer et vigtigt sikkerhedsproblem, der kan resultere i afsløring af oplysninger.  Adobe anbefaler, at brugere anvender den tilgængelige patch vha. instruktionerne, der fremgår af afsnittet "Løsning" herunder.

Berørte versioner

Produkt Berørte versioner Platform
LiveCycle Data Services 4.7, 4.6.2, 4.5, 3.1.x, 3.0.x Windows, Macintosh og Unix

Løsning

Adobe kategoriserer dette hotfix med følgende prioritetsgrad og anbefaler brugere at anvende den relevante patch, der er tilgængelig nedenfor vha. instruktionerne, der er indeholdt i denne KB-artikel:

Produkt Opdaterede versioner Platform Prioritet
LiveCycle Data Services 4.7.0.354169
Windows, Macintosh og Unix 3
  4.6.2.354169 Windows, Macintosh og Unix 3
  4.5.1.354169 Windows, Macintosh og Unix 3
  3.1.0.354173 Windows, Macintosh og Unix 3
  3.0.0.354170 Windows, Macintosh og Unix 3

Patches

Version Arkivindhold Checksum (SHA1)
4.7.0.354169
flex-messaging-core.jar
13913aeeab44cca926311d69beab7144acd5cd69
     
4.6.2.354169
flex-messaging-core.jar 13913aeeab44cca926311d69beab7144acd5cd69
     
4.5.1.354169
flex-messaging-core.jar 1a7caded7b92da7f7a339b4708a70a6bc0c38a0c
     
3.1.0.354173 flex-messaging-core.jar 0b6e26f5f7a70c524bdd56642a2a3201dc0a3687
     
3.0.0.354170
flex-messaging-core.jar 0b6e26f5f7a70c524bdd56642a2a3201dc0a3687

Download

Download

Sikkerhedsoplysninger

Dette hotfix løser et sikkerhedsproblem i forbindelse med analyse af oprettede XML-enheder, der kan føre til afsløring af oplysninger (CVE-2015-3269).  

Tak til følgende personer

Adobe ønsker at takke Matthias Kaiser fra Code White for at rapportere dette problem og for at samarbejde med Adobe om at beskytte kunderne.

Revisioner

28. august 2015: 3.1.x er tilføjet til listen over berørte versioner, og den opdaterede jar til version 3.1.0.354173 er blevet tilføjet.