Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe Audition | APSB24-54
|  | Publiseringsdato | Prioritet | 
|---|---|---|
| ASPB24-54 | 10. september 2024            | 3 | 
Sammendrag
Berørte versjoner
| Produkt | Versjon | Plattform | 
|---|---|---|
| Adobe Audition | 24.4.1 og tidligere versjoner | Windows og macOS | 
| Adobe Audition | 23.6.6 og tidligere versjoner         | Windows og macOS | 
Løsning
Adobe kategoriserer disse oppdateringene etter følgende prioritetsklassifiseringer og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordsappen. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
| Produkt | Versjon | Plattform | Prioritetsklassifisering | Tilgjengelighet | 
|---|---|---|---|---|
| Adobe Audition | 24.6 | Windows og macOS | 3 | |
| Adobe Audition | 23.6.9 | Windows og macOS | 3 | 
I administrerte miljøer kan IT-administratorer bruke Admin Console for å distribuere Creative Cloud-applikasjoner til sluttbrukere. Se denne hjelpesiden for mer informasjon.
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS-grunnscore   | CVE-numre | |
|---|---|---|---|---|---|
| Skriving utenfor område (CWE-787) | Kjøring av vilkårlig kode | Kritisk | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2024-39378 | 
| Lesing utenfor område (CWE-125) | Minnelekkasje | Viktig | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2024-41868 | 
Anerkjennelser
Adobe takker de følgende forskerne for at de rapporterte dette problemet, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre.        
- Mat Powell fra Trend Micro Zero Day Initiative – CVE-2024-39378
- Anonymous – CVE-2024-41868
 
MERK: Adobe har et offentlig bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, kan du sjekke oss her: https://hackerone.com/adobe.
Revisjoner
28. oktober 2021: Lag rad til løsningstabellen for N-1-versjonen.
For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com