情報 ID
Adobe Illustrator に関するセキュリティアップデート公開 | APSB24-66
| 
                    
     | 
                
            
                
                    
     公開日  | 
                
            
                
                    
     優先度  | 
                
            
        
|---|---|---|
| 
                    
     APSB24-66  | 
            
                
                
                    
     2024 年 9 月 10 日  | 
            
                
                
                    
     3  | 
            
        
要約
対象のバージョン
| 
                    
     製品名  | 
                
            
                
                    
     バージョン  | 
                
            
                
                    
     プラットフォーム  | 
                
            
        
|---|---|---|
| 
                    
     Illustrator 2024  | 
            
                
                
                    
     28.6 以前のバージョン  | 
            
                
                
                    
     Windows および macOS  | 
            
        
| 
                    
     Illustrator 2023  | 
            
                
                
                    
     27.9.5 以前のバージョン  | 
            
                
                
                    
     Windows および macOS  | 
            
        
解決策
脆弱性に関する詳細
| 
                    
     脆弱性のカテゴリー  | 
                
            
                
                    
     脆弱性の影響  | 
                
            
                
                    
     深刻度  | 
                
            
                
                    
     CVSS 基本スコア   | 
                
            
                
                    
     CVE 番号  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     整数アンダーフロー(ラップまたはラップアラウンド)(CWE-191)  | 
            
                
                
                    
     任意のコード実行  | 
            
                
                
                    
     クリティカル  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2024-41857  | 
            
        
| 
                    
     整数オーバーフローまたはラップアラウンド (CWE-190)  | 
            
                
                
                    
     任意のコード実行  | 
            
                
                
                    
     クリティカル  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2024-34121  | 
            
        
| 
                    
     不適切な入力検証(CWE-20)  | 
            
                
                
                    
     任意のコード実行  | 
            
                
                
                    
     クリティカル  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2024-41856  | 
            
        
| 
                    
     解放済みメモリ使用(CWE-416)  | 
            
                
                
                    
     任意のコード実行  | 
            
                
                
                    
     クリティカル  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2024-43758  | 
            
        
| 
                    
     領域外メモリー参照(CWE-125)  | 
            
                
                
                    
     メモリリーク(Memory Leak)  | 
            
                
                
                    
     重要  | 
            
                
                
                    
     5.5  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N  | 
            
                
                
                    
     CVE-2024-45111  | 
            
        
| 
                    
     NULL ポインター逆参照(CWE-476)  | 
            
                
                
                    
     アプリケーションのサービス拒否  | 
            
                
                
                    
     中度  | 
            
                
                
                    
     3.3  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L  | 
            
                
                
                    
     CVE-2024-43759  | 
            
        
謝辞
この問題を報告し、ユーザーの保護にご協力いただいた以下の研究者の皆様に対し、アドビより厚く御礼を申し上げます。   
- Yjdfy 氏 - CVE-2024-41857, CVE-2024-34121
 - Francis Provencher 氏(prl) - CVE-2024-43758、CVE-2024-43759、CVE-2024-41856
 - 匿名 - CVE-2024-45111
 
注:アドビは、HackerOne と公開バグバウンティープログラムを実施しています。外部セキュリティリサーチャーとしてアドビで働くことに興味がある方は、こちらをご覧ください:https://hackerone.com/adobe.
更新履歴
2024 年 9 月 12 日:CVE-2024-45114を取得
2024 年 9 月 11 日:CVE-2024-45114 を追加
詳しくは、https://helpx.adobe.com/jp/security.htmlを参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。