ID del boletín
Actualización de seguridad disponible para Adobe Commerce | APSB22-13
|
Fecha de publicación |
Prioridad |
---|---|---|
APSB22-13 |
12 de abril de 2022 |
3 |
Resumen
Adobe ha publicado una actualización de seguridad para Adobe Commerce y Magento Open Source. Esta actualización soluciona una vulnerabilidad crítica. Estas vulnerabilidades podrían dar lugar a la ejecución de código arbitrario.
Versiones afectadas
Producto | Versión | Plataforma |
---|---|---|
Adobe Commerce | 2.4.3-p1 y versiones anteriores |
Todas |
2.3.7-p2 y versiones anteriores |
Todas |
|
Magento Open Source |
2.4.3-p1 y versiones anteriores |
Todas |
2.3.7-p2 y versiones anteriores | Todas |
Solución
Adobe categoriza estas actualizaciones de acuerdo con los siguientes niveles de prioridad y recomienda que los usuarios actualicen los programas a las versiones más recientes.
Producto | Versión actualizada | Plataforma | Nivel de prioridad | Instrucciones de instalación |
---|---|---|---|---|
Adobe Commerce |
2.3.7-p3, 2.4.3-p2, 2.4.4 |
Todas |
1 |
|
Magento Open Source |
2.3.7-p3, 2.4.3-p2, 2.4.4 |
Todas |
1 |
Detalles sobre la vulnerabilidad
Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | ¿Se requiere autenticación para la explotación? | ¿La explotación requiere privilegios de administrador? |
Puntuación base CVSS |
Vector CVSS |
ID del error de Magento | Número(s) CVE |
---|---|---|---|---|---|---|---|---|
Validación incorrecta de la entrada (CWE-20) |
Ejecución de código arbitraria |
Crítico | Sí | Sí | 9.1 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
PRODSECBUG-3137 |
CVE-2022-24093 |
Reconocimientos
Adobe desea dar las gracias a los siguientes investigadores por informar sobre este problema y por colaborar con Adobe para ayudarnos a proteger a nuestros clientes:
- Blaklis y Eboda - CVE-2022-24093
Para obtener más información, visite https://helpx.adobe.com/es/security.html o envíe un correo electrónico a la dirección PSIRT@adobe.com.