Bulletin-ID
Sicherheits-Updates für Adobe Framemaker verfügbar | APSB20-32
|
Veröffentlichungsdatum |
Priorität |
---|---|---|
APSB20-32 |
9. Juni 2020 |
3 |
Zusammenfassung
Adobe hat ein Sicherheits-Update für Adobe Framemaker veröffentlicht. Dieses Update behebt mehrere kritische Schwachstellen. Wenn die Sicherheitslücke erfolgreich ausgenutzt wird, kann dies zur willkürlichen Ausführung von Code im Kontext des aktuellen Anwenders führen.
Betroffene Versionen
Produkt |
Version |
Plattform |
---|---|---|
Adobe Framemaker |
2019.0.5 und früher |
Windows |
Lösung
Adobe empfiehlt allen Anwendern die Installation der neuesten Version und stuft die Priorität dieser Updates wie folgt ein:
Produkt |
Version |
Plattform |
Priorität |
Verfügbarkeit |
---|---|---|---|---|
Adobe Framemaker |
2019.0.6 |
Windows |
3 |
Sicherheitslückendetails
Sicherheitslückenkategorie |
Sicherheitslückenauswirkung |
Problemstufe |
CVE-Nummern |
---|---|---|---|
Speicherbeschädigung |
Willkürliche Ausführung von Code |
Kritisch |
CVE-2020-9636 |
Schreibvorgang außerhalb des gültigen Bereichs |
Willkürliche Ausführung von Code |
Kritisch |
CVE-2020-9634 CVE-2020-9635 |
Danksagung
Adobe bedankt sich bei den folgenden Personen und Organisationen für das Melden dieser Schwachstellen und den Beitrag zum Schutz der Sicherheit unserer Kunden:
- Honggang Ren von Fortinets FortiGuard Labs (CVE-2020-9636)
- Francis Provencher in Zusammenarbeit mit der Zero Day Initiative von Trend Micro (CVE-2020-9634, CVE-2020-9635)