Adoben tietoturvatiedote

Adobe XMP Toolkit SDK:n tietoturvapäivitykset | APSB23-45

Tiedotteen tunnus

Julkaisupäivä

Prioriteetti

APSB23-45

8. elokuuta 2023

3

Yhteenveto

Adobe on julkaissut päivityksiä XMP-Toolkit-SDK:ta varten. Tämä päivitys ratkaisee tärkeän haavoittuvuuden.  Haavoittuvuuksien onnistunut hyödyntäminen voi johtaa sovelluksen palvelunestoon 

Versiot

Tuote

Versio, jota haavoittuvuus koskee

Ympäristö

Adobe XMP-Toolkit-SDK

2022.06 ja aiemmat versiot
  

Kaikki

Ratkaisu

Adobe luokittelee päivitykset seuraavan prioriteettiluokituksen mukaisesti ja suosittelee käyttäjiä päivittämään asennuksensa uusimpaan versioon.

Tuote

Päivitetty versio

Ympäristö

Prioriteettiluokitus

Saatavuus

Adobe XMP-Toolkit-SDK   

2023.07

Kaikki 

3

Lisätietoja haavoittuvuuksista

Haavoittuvuusluokka

Haavoittuvuuden vaikutus

Vakavuus

CVSS-peruspisteet 

CVE-numero

Resurssien hallitsematon kulutus (CWE-400)

Sovelluksen palvelunesto 

Tärkeä

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2023-38210

Kiitokset

Adobe haluaa kiittää seuraavia tutkijoita näistä ongelmista ilmoittamisesta ja yhteistyöstä Adoben kanssa sen asiakkaiden suojaamisessa:

  • Mikhail Beloborodyy (mbel1) – CVE-2023-38210

HUOMAUTUS: Adobella on HackerOnessa yksityinen, vain kutsutuille tarkoitettu buginmetsästysohjelma. Jos olet kiinnostunut työskentelemään Adoben kanssa ulkopuolisena tietoturvatutkijana, täytä tämä lomake, niin saat ohjeet.


Saat lisätietoja siirtymällä osoitteeseen https://helpx.adobe.com/fi/security.html tai lähettämällä sähköpostia osoitteeseen PSIRT@adobe.com.

Pyydä apua nopeammin ja helpommin

Oletko uusi käyttäjä?