Adobe sikkerhedsbulletin

Sikkerhedsopdateringer er tilgængelig til Substance 3D Designer | APSB23-39

Bulletin-ID

Udgivelsesdato

Prioritet

APSB23-39

13. juni 2023

3

Resumé

Adobe har udgivet en opdatering til Adobe Substance 3D Designer.  Denne opdatering løser et kritisk sikkerhedsproblem i Adobe Substance 3D Designer. Udnyttelse af disse sikkerhedsproblemer kan medføre vilkårlig kodekørsel for den aktuelle bruger.    

Berørte versioner

Produkt

Version

Platform

Adobe Substance 3D Designer

12.4.1 og tidligere versioner 

Windows og macOS 

Løsning

Adobe kategoriserer disse opdateringer med følgende kategorier og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme.   Yderligere oplysninger finder du på denne hjælp-side.   

Produkt

Version

Platform

Prioritet

Tilgængelighed

Adobe Substance 3D Designer

13.0.0

Windows og macOS 

3

Download Center     

For administrerede miljøer kan IT-administratorerne anvende Admin Console til at udrulle Creative Cloud-applikationer til slutbrugerne. Se denne hjælp-side for at få yderligere oplysninger.  

Sikkerhedsoplysninger

Sikkerhedskategori

Virkning af sikkerhedsproblem

Alvorlighed

CVSS-basisscore 

CVE-numre

Adgang til ikke-initialiseret pointer (CWE-824)

Vilkårlig kodekørsel

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-21618

Tak til følgende personer:

Adobe vil gerne takke følgende eksperter  for at have rapporteret relevante problemer og for at have hjulpet Adobe med at beskytte vores kunder:

  • Mat Powell i samarbejde med Trend Micro Zero Day Initiative  - , CVE-2023-21618

BEMÆRK: Adobe har et privat bug bounty-program med HackerOne, som kun er åbent for inviterede. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du udfylde denne formular for de næste trin.


Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com

Få hjælp hurtigere og nemmere

Ny bruger?