Adobe – sikkerhetsbulletin

Sikkerhetsoppdatering tilgjengelig for Adobe Creative Cloud skrivebordsprogram | APSB24-44

Bulletin-ID

Publiseringsdato

Prioritet

APSB24-44

11. juni 2024

3

Sammendrag

Adobe har lansert en oppdatering for Creative Cloud Desktop-programmet for Windows og macOS.  Denne oppdateringen inkluderer en reparasjon av et kritisk sikkerhetsproblem som kan føre til vilkårlig kjøring av kode i konteksten til gjeldende bruker.   

Berørte versjoner

Produkt

Berørt versjon

Plattform

Creative Cloud skrivebordsprogram 

6.1.0.587 og tidligere versjon

Windows

Løsning

Adobe kategoriserer denne oppdateringen med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:

Produkt

Oppdatert versjon

Plattform

Prioritet Klassifisering

Tilgjengelighet

Creative Cloud-skrivebordsprogrammet

6.2.0.554

Windows

3

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVSS-grunnscore 

CVE-numre

Ukontrollert søkebaneelement (CWE-427)

Vilkårlig kjøring av kode

Kritisk

7.3

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H

CVE-2024-34116

Anerkjennelser:

Adobe takker følgende personer for at de rapporterte de relevante problemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:

  • jony_juice  -- CVE-2024-34116

MERK: Adobe har et privat, valgfritt bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, vennligst fyll ut dette skjemaet for å gå videre.

For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.


Få hjelp raskere og enklere

Ny bruker?