Adoben tietoturvatiedote

Adobe Bridge CC:n tietoturvapäivitykset | APSB19-53

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB19-53

12. marraskuuta 2019

3

Yhteenveto

Adobe on julkaissut Adobe Bridge CC:tä koskevan tietoturvapäivityksen. Päivitys ratkaisee useita tärkeiksi luokiteltuja haavoittuvuuksia virheellisesti muotoiltujen SVG-kuvien jäsennyksessä.  Haavoittuvuuden hyväksikäyttö voisi johtaa tietojen paljastumiseen nykyisen käyttäjän kontekstissa.

Versiot, joita haavoittuvuus koskee

Tuote

Versio

Ympäristö

Adobe Bridge CC

9.1 

Windows ja macOS

Ratkaisu

Adobe luokittelee päivitykset seuraavan  prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta.  Lisätietoja on tällä ohjesivulla.

Tuote

Versio

Ympäristö

Prioriteetti

Saatavuus

Adobe Bridge CC

10,0

Windows ja macOS

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVE-numero

Muistin vioittuminen

Tietojen paljastuminen

Tärkeä

CVE-2019-8239

Muistin vioittuminen

Tietojen paljastuminen

Tärkeä

CVE-2019-8240

Kiitokset

Adobe haluaa kiittää Qihoo 360 Core Securityn Weng Guang Jiaoa, joka ilmoitti näistä ongelmista ja auttoi Adobea sen asiakkaiden tietoturvan suojaamisessa.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?