情報 ID
Adobe Illustrator に関するセキュリティアップデート公開 | APSB24-45
| 
                    
     | 
                
            
                
                    
     公開日  | 
                
            
                
                    
     優先度  | 
                
            
        
|---|---|---|
| 
                    
     APSB24-45  | 
            
                
                
                    
     2024 年 8 月 13 日  | 
            
                
                
                    
     3  | 
            
        
要約
対象のバージョン
| 
                    
     製品名  | 
                
            
                
                    
     バージョン  | 
                
            
                
                    
     プラットフォーム  | 
                
            
        
|---|---|---|
| 
                    
     Illustrator 2024  | 
            
                
                
                    
     28.5 以前のバージョン  | 
            
                
                
                    
     Windows および macOS  | 
            
        
| 
                    
     Illustrator 2023  | 
            
                
                
                    
     27.9.4 以前のバージョン  | 
            
                
                
                    
     Windows および macOS  | 
            
        
解決策
脆弱性に関する詳細
| 
                    
     脆弱性のカテゴリー  | 
                
            
                
                    
     脆弱性の影響  | 
                
            
                
                    
     深刻度  | 
                
            
                
                    
     CVSS 基本スコア   | 
                
            
                
                    
     CVE 番号  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     領域外メモリーへの書き出し(CWE-787)  | 
            
                
                
                    
     任意のコード実行  | 
            
                
                
                    
     クリティカル  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2024-34133  | 
            
        
| 
                    
     ゼロ除算(CWE-369)  | 
            
                
                
                    
     アプリケーションのサービス拒否  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | 
            
                
                
                    
     CVE-2024-34118  | 
            
        
| 
                    
     領域外メモリー参照(CWE-125)  | 
            
                
                
                    
     メモリリーク(Memory Leak)  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     6.1  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:L  | 
            
                
                
                    
     CVE-2024-34134  | 
            
        
| 
                    
     領域外メモリー参照(CWE-125)  | 
            
                
                
                    
     メモリリーク(Memory Leak)  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2024-34135  | 
            
        
| 
                    
     NULL ポインター逆参照(CWE-476)  | 
            
                
                
                    
     アプリケーションのサービス拒否  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | 
            
                
                
                    
     CVE-2024-34136  | 
            
        
| 
                    
     NULL ポインター逆参照(CWE-476)  | 
            
                
                
                    
     アプリケーションのサービス拒否  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | 
            
                
                
                    
     CVE-2024-34137  | 
            
        
| 
                    
     NULL ポインター逆参照(CWE-476)  | 
            
                
                
                    
     アプリケーションのサービス拒否  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H  | 
            
                
                
                    
     CVE-2024-34138  | 
            
        
謝辞
この問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。   
- Francis Provencher 氏(prl)-- CVE-2024-34118、CVE-2024-34136、CVE-2024-34137、CVE-2024-34138
 - 匿名 - CVE-2024-34133、CVE-2024-34134、CVE-2024-34135
 
注:アドビは、HackerOne と非公開で招待制のバグバウンティープログラムを実施しています。アドビの外部セキュリティリサーチャーとして働くことに興味がある方は、次のステップをお知らせしますので、このフォームにご記入ください。
詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。