Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe Bridge | APSB24-59
| 
                    
     | 
                
            
                
                    
     Publiseringsdato  | 
                
            
                
                    
     Prioritet  | 
                
            
        
|---|---|---|
| 
                    
     APSB24-59  | 
            
                
                
                    
     13. august 2024  | 
            
                
                
                    
     3  | 
            
        
Sammendrag
Berørte versjoner
| 
                    
     Produkt  | 
                
            
                
                    
     Versjon  | 
                
            
                
                    
     Plattform  | 
                
            
        
|---|---|---|
| 
                    
     Adobe Bridge    | 
            
                
                
                    
     13.0.8 og tidligere versjoner   | 
            
                
                
                    
     Windows og macOS  | 
            
        
| 
                    
     Adobe Bridge    | 
            
                
                
                    
     14.1.1 og tidligere versjoner  | 
            
                
                
                    
     Windows  og macOS  | 
            
        
Løsning
Adobe kategoriserer disse oppdateringene med følgende Prioritet Klassifiseringer og anbefaler at brukere oppdaterer installasjonene til de nyeste versjonene via oppdateringsmekanismen i Creative Cloud-skrivebordprogrammet. Hvis du vil ha mer informasjon, kan du se denne hjelpesiden.
| 
                    
     Produkt  | 
                
            
                
                    
     Versjon  | 
                
            
                
                    
     Plattform  | 
                
            
                
                    
     Prioritet     | 
                
            
                
                    
     Tilgjengelighet      | 
                
            
        
|---|---|---|---|---|
| 
                    
     Adobe Bridge    | 
            
                
                
                    
     13.0.9  | 
            
                
                
                    
     Windows og macOS  | 
            
                
                
                    
     3  | 
            
                
                |
| 
                    
     Adobe Bridge    | 
            
                
                
                    
     14.1.2  | 
            
                
                
                    
     Windows og macOS      | 
            
                
                
                    
     3  | 
            
                
                
Informasjon om sikkerhetsproblemet
| 
                    
     Sikkerhetsproblemkategori  | 
                
            
                
                    
     Sikkerhetsprobleminnvirkning  | 
                
            
                
                    
     Alvorlighetsgrad  | 
                
            
                
                    
     CVSS-grunnscore  | 
                
            
                
                    
     CVE-numre  | 
                
            
        |
|---|---|---|---|---|---|
| 
                    
     Skriving utenfor område (CWE-787)  | 
            
                
                
                    
     Kjøring av vilkårlig kode  | 
            
                
                
                    
     Kritisk   | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2024-39386  | 
            
        
| 
                    
     Skriving utenfor område (CWE-787)  | 
            
                
                
                    
     Kjøring av vilkårlig kode  | 
            
                
                
                    
     Kritisk  | 
            
                
                
                    
     7.8  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H  | 
            
                
                
                    
     CVE-2024-41840  | 
            
        
| 
                    
     Lesing utenfor område (CWE-125)  | 
            
                
                
                    
     Minnelekkasje   | 
            
                
                
                    
     Moderat  | 
            
                
                
                    
     3.3  | 
            
                
                
                    
     CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N  | 
            
                
                
                    
     CVE-2024-39387  | 
            
        
Takk
Adobe takker følgende forskere for at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- Mat Powell fra Trend Micro Zero Day Initiative – CVE-2024-39386, CVE-2024-39387, CVE-2024-41840
 
MERK: Adobe har et privat, valgfritt bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, vennligst fyll ut dette skjemaet for å gå videre.
Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com