Bulletin-ID
Sikkerhedsopdateringer til Adobe Media Encoder | APSB20-10
|
Udgivelsesdato |
Prioritet |
---|---|---|
APSB20-10 |
19. februar 2020 |
3 |
Resumé
Adobe har frigivet en sikkerhedsopdatering til Adobe Media Encoder. Denne opdatering løser et kritisk sikkerhedsproblem med out-of-bounds-skrivning, som kan medføre vilkårlig kodekørsel for den aktuelle bruger.
Berørte versioner
Produkt |
Version |
Platform |
---|---|---|
Adobe Media Encoder |
14.0 og tidligere versioner |
Windows |
Løsning
Adobe kategoriserer disse opdateringer med følgende prioritetsgrader og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme. Yderligere oplysninger finder du på denne hjælp-side.
Produkt |
Version |
Platform |
Prioritet |
---|---|---|---|
Adobe Media Encoder |
14.0.3 |
Windows og macOS |
3 |
For administrerede miljøer kan IT-administratorerne anvende Admin Console til at udrulle Creative Cloud-applikationer til slutbrugerne. Se denne hjælp-side for at få yderligere oplysninger.
Sikkerhedsoplysninger
Sikkerhedskategori |
Virkning af sikkerhedsproblem |
Alvorlighed |
CVE-numre |
---|---|---|---|
Out-of-bounds-skrivning |
Vilkårlig kodekørsel |
Kritisk |
CVE-2020-3764 |
Tak til følgende personer
Adobe vil gerne takke Francis Provencher for i samarbejde med Trend Micro's Zero Day Initiative at have rapporteret disse sikkerhedsproblemer og for at samarbejde med Adobe for at beskytte vores kunder.
Revisioner
26. februar 2020: Løsningsafsnittet er blevet opdateret med oplysninger om tilgængeligheden af 14.0.3 med henblik på at løse CVE-2020-3764. Sikkerhedsbulletinen henviste oprindeligt til version 14.0.2.