Adoben tietoturvatiedote

Adobe PDFL Software Development Kitin (SDK) tietoturvapäivitys | APSB24-98

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB24-98

10. joulukuuta 2024

3   

Yhteenveto

Adobe on julkaissut Adobe PDF Library Software Development Kitin (SDK) päivityksen Windowsille, Linuxille ja macOS:lle. Adobe PDFL SDK sisältää joukon toimintoja, joiden avulla voidaan kehittää kolmannen osapuolen ratkaisuja ja työnkulkuja, jotka perustuvat Adobe PDF -standardiin. Tämä päivitys korjaa kriittisen haavoittuvuuden, joka voi johtaa satunnaisten koodien suorittamiseen.

Adobe ei ole tietoinen, että mitään näissä päivityksissä käsiteltyjä haavoittuvuuksia olisi hyödynnetty käytännössä.

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Adobe PDFL Software Development Kit (SDK)

PDFL SDK 21.0.0.5 ja aiemmat versiot      

 

Windows, Linux ja macOS

Ratkaisu

Adobe luokittelee tämän päivityksen seuraavalla prioriteettiluokituksella ja suosittelee käyttäjiä päivittämään asennetun ohjelmistonsa uusimpaan versioon:

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Adobe PDFL Software Development Kit (SDK)

PDFL SDK 21.0.0.7 

Windows, Linux  ja macOS        

3

Windows, Linux ja

macOS

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka      

Haavoittuvuuden vaikutus      

Vakavuus 

CVSS-peruspisteet

CVE-numero

Rajat ylittävä kirjoittaminen (CWE-787)

Mielivaltaisen koodin suoritus       

Kriittinen  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-49513

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:   

  • Anonyymi – CVE-2024-49513

HUOMAUTUS: Adobella on HackerOnessa julkinen buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, tutustu ohjelmaan täällä: https://hackerone.com/adobe.

Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?