ID del boletín
Actualización de seguridad disponible para Adobe PDFL Software Development Kit (SDK) | APSB24-98
|  | Fecha de publicación | Prioridad | 
| APSB24-98 | 10 de diciembre de 2024 | 3 | 
Resumen
Adobe ha publicado una actualización de Adobe PDF Software Development Kit (SDK) para Windows, Linux y macOS. Adobe PDFL SDK contiene un conjunto de funciones para desarrollar soluciones y flujos de trabajo de terceros basados en el estándar Adobe PDF. Esta actualización soluciona una vulnerabilidad crítica que podría dar lugar a la ejecución de código arbitrario.
Adobe no tiene constancia de que existan exploits en circulación para los problemas que se tratan en estas actualizaciones.
Versiones afectadas
| Producto | Versión afectada | Plataforma | 
| Adobe PDFL Software Development Kit (SDK) | PDFL SDK 21.0.0.5 y versiones anteriores 
 | Windows, Linux y macOS | 
Solución
Adobe categoriza esta actualización con los siguientes niveles de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente:
| Producto | Versión actualizada | Plataforma | Nivel de prioridad | Disponibilidad | 
| Adobe PDFL Software Development Kit (SDK) | PDFL SDK 21.0.0.7 | Windows, Linux y macOS | 3 | Windows, Linux y macOS | 
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Puntuación base CVSS | Número CVE | |
| Escritura fuera de los límites (CWE-787) | Ejecución arbitraria de código | Crítico | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2024-49513 | 
Reconocimientos
Adobe desea dar las gracias a los siguientes investigadores por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes:
- Anónimo - CVE-2024-49513
NOTA: Adobe tiene un programa público de detección de errores con HackerOne. Si está interesado en trabajar con Adobe como investigador de seguridad externo, consulte: https://hackerone.com/adobe
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.