Bulletin-ID
Sikkerhedsopdateringer til Substance 3D Designer | APSB24-35
|  | Udgivelsesdato | Prioritet | 
|---|---|---|
| APSB24-35 | 14. maj 2024 | 3 | 
Resumé
Adobe har udgivet en opdatering til Adobe Substance 3D Designer. Denne opdatering løser et vigtigt sikkerhedsproblem i Substance 3D Designer. Udnyttelse af dette sikkerhedsproblem kan give hukommelsesfejl for den aktuelle bruger.
Berørte versioner
| Produkt | Version | Platform | 
|---|---|---|
| Adobe Substance 3D Designer | 13.1.1 og tidligere  | Alle | 
Løsning
Adobe kategoriserer disse opdateringer med følgende kategorier og anbefaler, at brugere opdaterer deres installation til den nyeste version via Creative Cloud-computerprogrammets opdateringsmekanisme.   Yderligere oplysninger finder du på denne hjælp-side.   
| Produkt | Version | Platform | Prioritet | Tilgængelighed | 
|---|---|---|---|---|
| Adobe Substance 3D Designer | 13.1.2 | Alle  | 3 | 
For administrerede miljøer kan IT-administratorerne anvende Admin Console til at udrulle Creative Cloud-applikationer til slutbrugerne. Se denne hjælp-side for at få yderligere oplysninger.
Sikkerhedsoplysninger
| Sikkerhedskategori | Virkning af sikkerhedsproblem | Alvorlighed | CVSS-basisscore  | CVE-numre | |
|---|---|---|---|---|---|
| Out-of-bounds-læsning (CWE-125) | Ødelæggelse af hukommelsen | Vigtig | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N | CVE-2024-30281 | 
Tak til følgende personer:
Adobe vil gerne takke følgende eksperter for at have rapporteret relevante problemer og for at have hjulpet Adobe med at beskytte vores kunder:
- Jony (jony_juice)  – CVE-2024-30281
 
BEMÆRK: Adobe har et privat bug bounty-program med HackerOne, som kun er åbent for inviterede. Hvis du er interesseret i at arbejde med Adobe som ekstern sikkerhedsforsker, kan du udfylde denne formular for de næste trin.
Du kan få yderligere oplysninger på https://helpx.adobe.com/dk/security.html eller ved at skrive til PSIRT@adobe.com