Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe FrameMaker Publishing Server | APSB24-38

Bulletin-ID

Publiseringsdato

Prioritet

APSB24-38

11. juni 2024 

3

Sammendrag

Adobe har lansert en sikkerhetsoppdatering for Adobe FrameMaker Publishing Server.  Denne oppdateringen adresserer kritiske sikkerhetsproblemer. Vellykket utnytting kan føre til eskalering av rettigheter.

Berørte versjoner

Produkt

Versjon

Plattform

Adobe FrameMaker Publishing Server

Versjon 2022.2 og tidligere versjoner

 

Versjon 2020 oppdatering 3 og tidligere versjoner

 

Windows

Løsning

Adobe kategoriserer disse oppdateringene med følgende prioritetsklassifiseringer og anbefaler at brukerne oppdaterer installasjonen til den nyeste versjonen:

Produkt

Versjon

Plattform

Prioritet

Tilgjengelighet

Adobe FrameMaker Publishing Server

Versjon 2022,3

 

 

Windows

 

3

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVSS-grunnscore 

CVE-numre

Ukorrekt autentisering (CWE-287)

Eskalering av rettigheter

Kritisk

10

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVE-2024-30299

Informasjonseksponering (CWE-200)

Eskalering av rettigheter

Kritisk

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVE-2024-30300

Takk

Adobe takker følgende initiativ for at de rapporterte de relevante problemene og samarbeider med oss for å hjelpe oss med å beskytte våre kunders sikkerhet:

  • James Sebree -- CVE-2024-30299, CVE-2024-30300

MERK: Adobe har et privat, valgfritt bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, vennligst fyll ut dette skjemaet for å gå videre.


Hvis du vil ha mer informasjon, kan du se https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com

Få hjelp raskere og enklere

Ny bruker?