Bulletin-ID
Sikkerhedsopdateringer til Adobe Media Encoder | APSB19-29
|
Udgivelsesdato |
Prioritet |
---|---|---|
APSB19-29 |
14. maj 2019 |
3 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Media Encoder. Denne opdatering løser et kritisk sikkerhedsproblem med analyse af filer. Udnyttelse af disse sikkerhedsproblemer kan medføre vilkårlig kodekørsel for den aktuelle bruger.
Berørte versioner
Produkt |
Version |
Platform |
---|---|---|
Adobe Media Encoder |
13.0.2 |
Windows og macOS |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version:
Adobe anbefaler, at brugerne opdaterer via Creative Cloud-computerprogrammets opdateringsmekanisme. Yderligere oplysninger finder du på denne hjælp-side.
Produkt |
Version |
Platform |
Prioritet |
---|---|---|---|
Adobe Media Encoder |
13.1 |
Windows og macOS |
3 |
For administrerede miljøer kan IT-administratorerne anvende Admin Console til at udrulle Creative Cloud-applikationer til slutbrugerne. Se denne hjælp-side for at få yderligere oplysninger.
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVE-numre |
---|---|---|---|
Use-After-Free |
Ekstern kodekørsel |
Kritisk |
CVE-2019-7842 |
Out-of-bounds-læsning |
Afsløring af oplysninger |
Vigtig |
CVE-2019-7844 |
Tak til følgende personer
Adobe vil gerne takke Mat Powell fra Trend Micro Zero Day Initiative for at rapportere disse sikkerhedsproblemer og samarbejde med Adobe for at hjælpe med at beskytte kundernes sikkerhed.