ID bollettino
Aggiornamento di sicurezza disponibile per Adobe PDFL Software Development Kit (SDK) | APSB24-98
|
Data di pubblicazione |
Priorità |
APSB24-98 |
10 dicembre 2024 |
3 |
Riepilogo
Adobe ha rilasciato un aggiornamento per Adobe PDF Library Software Development Kit (SDK) per Windows, Linux e macOS. Adobe PDFL SDK contiene un insieme di funzioni per lo sviluppo di soluzioni e flussi di lavoro di terze parti basati sullo standard Adobe PDF. Questo aggiornamento risolve una vulnerabilità critica che potrebbe causare l’esecuzione di codice arbitrario.
Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.
Versioni interessate
Prodotto |
Versione interessata |
Piattaforma |
Adobe PDFL Software Development Kit (SDK) |
PDFL SDK 21.0.0.5 e versioni precedenti
|
Windows, Linux e macOS |
Soluzione
Adobe classifica questo aggiornamento con il seguente livello di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:
Prodotto |
Versione aggiornata |
Piattaforma |
Livello di priorità |
Disponibilità |
Adobe PDFL Software Development Kit (SDK) |
PDFL SDK 21.0.0.7 |
Windows, Linux e macOS |
3 |
Windows, Linux e macOS |
Dettagli della vulnerabilità
Categoria della vulnerabilità |
Impatto della vulnerabilità |
Gravità |
Punteggio base CVSS |
Codice CVE |
|
Scrittura fuori limite (CWE-787) |
Esecuzione di codice arbitrario |
Critica |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-49513 |
Ringraziamenti
Adobe desidera ringraziare i ricercatori seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:
- Utente anonimo - CVE-2024-49513
NOTA: Adobe dispone di un programma di bug bounty con HackerOne. Se ti interessa lavorare con Adobe come ricercatore esterno sulla sicurezza, visita: https://hackerone.com/adobe
Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.