Tiedotteen tunnus
Adobe Bridge CC:n tietoturvapäivitykset | APSB19-53
|
|
Julkaisupäivä |
Prioriteetti |
|---|---|---|
|
APSB19-53 |
12. marraskuuta 2019 |
3 |
Yhteenveto
Adobe on julkaissut Adobe Bridge CC:tä koskevan tietoturvapäivityksen. Päivitys ratkaisee useita tärkeiksi luokiteltuja haavoittuvuuksia virheellisesti muotoiltujen SVG-kuvien jäsennyksessä. Haavoittuvuuden hyväksikäyttö voisi johtaa tietojen paljastumiseen nykyisen käyttäjän kontekstissa.
Versiot, joita haavoittuvuus koskee
|
Tuote |
Versio |
Ympäristö |
|---|---|---|
|
Adobe Bridge CC |
9.1 |
Windows ja macOS |
Ratkaisu
Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon Creative Cloud -tietokonesovelluksen päivitysmekanismin kautta. Lisätietoja on tällä ohjesivulla.
|
Tuote |
Versio |
Ympäristö |
Prioriteetti |
Saatavuus |
|---|---|---|---|---|
|
Adobe Bridge CC |
10,0 |
Windows ja macOS |
3 |
Lisätietoja haavoittuvuuksista
|
Haavoittuvuusluokka |
Haavoittuvuuden vaikutus |
Vakavuus |
CVE-numero |
|---|---|---|---|
|
Muistin vioittuminen |
Tietojen paljastuminen |
Tärkeä |
CVE-2019-8239 |
|
Muistin vioittuminen |
Tietojen paljastuminen |
Tärkeä |
CVE-2019-8240 |
Kiitokset
Adobe haluaa kiittää Qihoo 360 Core Securityn Weng Guang Jiaoa, joka ilmoitti näistä ongelmista ja auttoi Adobea sen asiakkaiden tietoturvan suojaamisessa.