Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Bridge CC

Utgivelsesdato: 16. juni 2015

Sikkerhetsproblemidentifikator: APSB15-13

Prioritet: Se tabellen nedenfor

CVE-numre: CVE-2015-3110, CVE-2015-3111, CVE-2015-3112

Plattform: Windows og Macintosh

Sammendrag

Adobe har lansert en oppdatering for Adobe Bridge CC for Windows og Macintosh. Denne oppdateringen løser sikkerhetsbrudd som kan gjøre det mulig for en angriper som utnytter disse sikkerhetsbruddene, å ta kontroll over det berørte systemet.

Berørte programversjoner

Adobe Bridge CC (6.1) og eldre versjoner for Windows og Macintosh.

Løsning

Adobe anbefaler at brukerne oppdaterer programvareinstallasjonen via programmets oppdateringsmekanisme ved å starte programmet, gå til Hjelp-menyen og klikke Oppdateringer.  Hvis du vil ha mer informasjon, kan du se følgende hjelpeside.

Klassifiseringer for prioritet og alvorlighetsgrad

 Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifisering og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:

Produkt Oppdatert versjon Plattform Prioritet klassifisering
Adobe Bridge CC 6.1.1 Windows og Macintosh 3

Disse oppdateringene løser et kritisk sikkerhetsproblem i programvaren.

Detaljer

Adobe har lansert en oppdatering for Bridge CC for Windows og Macintosh. Denne oppdateringen løser sikkerhetsbrudd som kan gjøre det mulig for en angriper som utnytter disse sikkerhetsbruddene, å ta kontroll over det berørte systemet. Adobe anbefaler at brukerne oppdaterer produktinstallasjonene til de nyeste versjonene.

Disse oppdateringene løser et problem med heltallsoverflyt som kan føre til kjøring av kode (CVE-2015-3110).

Disse oppdateringene løser et problem med minneødeleggelse som kan føre til kjøring av kode (CVE-2015-3112).

Disse oppdateringene løser et problem med heap-overflyt som kan føre til kjøring av kode (CVE-2015-3111).

Takk

Adobe takker Francis Provencher fra Protek Research Labs (CVE-2015-3110, CVE-2015-3111, CVE-2015-3112) for rapportering av disse problemene og samarbeid med oss for å beskytte våre kunder.