Bollettino sulla sicurezza di Adobe

Aggiornamento di sicurezza disponibile per Adobe PDFL Software Development Kit (SDK) | APSB24-98

ID bollettino

Data di pubblicazione

Priorità

APSB24-98

10 dicembre 2024

3   

Riepilogo

Adobe ha rilasciato un aggiornamento per Adobe PDF Library Software Development Kit (SDK) per Windows, Linux e macOS. Adobe PDFL SDK contiene un insieme di funzioni per lo sviluppo di soluzioni e flussi di lavoro di terze parti basati sullo standard Adobe PDF. Questo aggiornamento risolve una vulnerabilità critica che potrebbe causare l’esecuzione di codice arbitrario.

Adobe non è a conoscenza di exploit delle vulnerabilità oggetto di questi aggiornamenti.

Versioni interessate

Prodotto

Versione interessata

Piattaforma

Adobe PDFL Software Development Kit (SDK)

PDFL SDK 21.0.0.5 e versioni precedenti      

 

Windows, Linux e macOS

Soluzione

Adobe classifica questo aggiornamento con il seguente livello di priorità e consiglia agli utenti interessati di aggiornare la propria installazione alla versione più recente:

Prodotto

Versione aggiornata

Piattaforma

Livello di priorità

Disponibilità

Adobe PDFL Software Development Kit (SDK)

PDFL SDK 21.0.0.7 

Windows, Linux  e macOS        

3

Windows, Linux e

macOS

Dettagli della vulnerabilità

Categoria della vulnerabilità      

Impatto della vulnerabilità      

Gravità 

Punteggio base CVSS

Codice CVE

Scrittura fuori limite (CWE-787)

Esecuzione di codice arbitrario       

Critica  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-49513

Ringraziamenti

Adobe desidera ringraziare i ricercatori seguenti per la collaborazione e per aver segnalato i problemi specifici, contribuendo così a proteggere la sicurezza dei nostri clienti:    

  • Utente anonimo - CVE-2024-49513

NOTA: Adobe dispone di un programma di bug bounty con HackerOne. Se ti interessa lavorare con Adobe come ricercatore esterno sulla sicurezza, visita: https://hackerone.com/adobe

Per ulteriori informazioni, visitare il sito https://helpx.adobe.com/it/security.html o inviare un'e-mail a PSIRT@adobe.com.

Ottieni supporto in modo più facile e veloce

Nuovo utente?