Bulletin-id
Beveiligingsupdates beschikbaar voor Adobe Illustrator | APSB24-66
|
Publicatiedatum |
Prioriteit |
---|---|---|
APSB24-66 |
10 september 2024 |
3 |
Samenvatting
Adobe heeft een update uitgebracht voor Adobe Illustrator. Deze update verhelpt kritieke, belangrijke en matige kwetsbaarheden die kunnen leiden tot het uitvoeren van willekeurige code en het omzeilen van beveiligingsfuncties.
Van toepassing op de volgende versies
Product |
Versie |
Platform |
---|---|---|
Illustrator 2024 |
28.6 en eerdere versies |
Windows en macOS |
Illustrator 2023 |
27.9.5 en eerdere versies |
Windows en macOS |
Oplossing
Adobe heeft aan deze updates de volgende prioriteit toegekend en raadt gebruikers aan hun installatie te updaten naar de recentste versie via het updatemechanisme van de Creative Cloud desktop-app. Raadpleeg deze hulppagina voor meer informatie.
Product |
Versie |
Platform |
Prioriteit |
Beschikbaarheid |
---|---|---|---|---|
Illustrator 2024 |
28.7.1 |
Windows en macOS |
3 |
|
Illustrator 2023 |
27.9.6 |
Windows en macOS |
3 |
Details van kwetsbaarheid
Categorie van kwetsbaarheid |
Impact van kwetsbaarheid |
Ernst |
CVSS-basisscore |
CVE-nummers |
|
---|---|---|---|---|---|
Integer-underflow (wrap of wraparound) (CWE-191) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-41857 |
Integere Overflow of Wraparound (CWE-190) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-34121 |
Onjuiste invoervalidatie (CWE-20) |
Uitvoering van willekeurige code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-41856 |
Use After Free (UAF) (CWE-416) |
Willekeurige uitvoering van een code |
Kritiek |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-43758 |
Leesbewerking buiten bereik (CWE-125) |
Geheugenlek |
Belangrijk |
5.5 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
CVE-2024-45111 |
Dereferentie NULL-aanwijzer (CWE-476) |
Application denial-of-service |
Gemiddeld |
3.3 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
CVE-2024-43759 |
Dankbetuigingen
Adobe bedankt de volgende onderzoekers voor het melden van dit probleem en voor de samenwerking met Adobe om onze klanten te helpen beschermen:
- yjdfy - CVE-2024-41857, CVE-2024-34121
- Francis Provencher (prl) - CVE-2024-43758, CVE-2024-43759, CVE-2024-41856
- ANONIEM - CVE-2024-45111
OPMERKING: Adobe heeft een openbaar bug bounty-programma met HackerOne. Als u geïnteresseerd bent in een samenwerking met Adobe als externe beveiligingsonderzoeker, kijk dan hier: https://hackerone.com/adobe.
Revisies
12 september 2024: CVE-2024-45114 opgevraagd
11 september 2024: CVE-2024-45114 toegevoegd
Ga voor meer informatie naar https://helpx.adobe.com/nl/security.html of stuur een e-mail naar PSIRT@adobe.com