ID del boletín
Actualizaciones de seguridad disponibles para Adobe Media Encoder | APSB24-23
|
Fecha de publicación |
Prioridad |
---|---|---|
APSB24-23 |
9 de abril de 2024 |
3 |
Resumen
Adobe ha lanzado una actualización para Adobe Media Encoder. Esta actualización soluciona una vulnerabilidad crítica que podría dar lugar a la ejecución del código arbitraria.
Versiones afectadas
Producto |
Versión |
Plataforma |
---|---|---|
Adobe Media Encoder |
24.2.1 y versiones anteriores |
Windows y macOS |
Adobe Media Encoder |
23.6.4 y versiones anteriores |
Windows y macOS |
Solución
Adobe categoriza estas actualizaciones de acuerdo con las siguientes clasificaciones de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de la aplicación de escritorio de Creative Cloud. Para obtener más información, consulte esta página de ayuda.
Producto |
Versión |
Plataforma |
Prioridad |
---|---|---|---|
Adobe Media Encoder |
24.3 |
Windows y macOS |
3 |
Adobe Media Encoder |
23.6.5 |
Windows y macOS |
3 |
En entornos administrados, los administradores de TI pueden utilizar la Admin Console para implementar aplicaciones de Creative Cloud a los usuarios finales. Consulte esta página de ayuda para obtener más información.
Detalles sobre la vulnerabilidad
Categoría de vulnerabilidad |
Impacto de la vulnerabilidad |
Gravedad |
CVSS base score |
Números CVE |
|
---|---|---|---|---|---|
Desbordamiento del búfer (CWE-120) |
Arbitrary code execution |
Critical |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-20772 |
Acknowledgments
Adobe would like to thank the following for reporting these issues and for working with Adobe to help protect our customers:
Francis Provencher (prl) - CVE-2024-20772
NOTE: Adobe has a private, invite-only, bug bounty program with HackerOne. If you are interested in working with Adobe as an external security researcher, please fill out this form for next steps.
For more information, visit https://helpx.adobe.com/security.html, or email PSIRT@adobe.com