Bulletin-ID
Sikkerhetsoppdatering tilgjengelig for Adobe Creative Cloud skrivebordsprogram | APSB24-44
|
Publiseringsdato |
Prioritet |
---|---|---|
APSB24-44 |
11. juni 2024 |
3 |
Sammendrag
Adobe har lansert en oppdatering for Creative Cloud Desktop-programmet for Windows og macOS. Denne oppdateringen inkluderer en reparasjon av et kritisk sikkerhetsproblem som kan føre til vilkårlig kjøring av kode i konteksten til gjeldende bruker.
Berørte versjoner
Produkt |
Berørt versjon |
Plattform |
Creative Cloud skrivebordsprogram |
6.1.0.587 og tidligere versjon |
Windows |
Løsning
Adobe kategoriserer denne oppdateringen med følgende prioritetsklassifisering og anbefaler at brukere oppdaterer installasjonen til den nyeste versjonen:
Produkt |
Oppdatert versjon |
Plattform |
Prioritet Klassifisering |
Tilgjengelighet |
Creative Cloud-skrivebordsprogrammet |
6.2.0.554 |
Windows |
3 |
Informasjon om sikkerhetsproblemet
Sikkerhetsproblemkategori |
Sikkerhetsprobleminnvirkning |
Alvorlighetsgrad |
CVSS-grunnscore |
CVE-numre |
|
---|---|---|---|---|---|
Ukontrollert søkebaneelement (CWE-427) |
Vilkårlig kjøring av kode |
Kritisk |
7.3 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H |
CVE-2024-34116 |
Anerkjennelser:
Adobe takker følgende personer for at de rapporterte de relevante problemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:
- jony_juice -- CVE-2024-34116
MERK: Adobe har et privat, valgfritt bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, vennligst fyll ut dette skjemaet for å gå videre.
For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.