Adobe – sikkerhetsbulletin

Sikkerhetsoppdateringer tilgjengelig for Adobe XMP Toolkit SDK | APSB23-45

Bulletin-ID

Publiseringsdato

Prioritet

APSB23-45

8. august 2023

3

Sammendrag

Adobe har lansert oppdateringer for XMP-Toolkit-SDK. Denne oppdateringen løser et  viktig sikkerhetsproblem.      Vellykket utnytting kan føre til tjenestenekt for program. 

Berørte versjoner

Produkt

Berørt versjon

Plattform

Adobe XMP-Toolkit-SDK

Versjon 2022.06 og tidligere
  

Alle

Løsning

Adobe kategoriserer disse oppdateringene med følgende Prioritet Klassifiseringer og anbefaler at brukerne oppdaterer installasjonen til nyeste versjon.

Produkt

Oppdatert versjon

Plattform

Prioritet Klassifisering

Tilgjengelighet

Adobe XMP-Toolkit-SDK   

2023.07

Alle 

3

Informasjon om sikkerhetsproblemet

Sikkerhetsproblemkategori

Sikkerhetsprobleminnvirkning

Alvorlighetsgrad

CVSS-grunnscore 

CVE-nummer

Ukontrollert ressursforbruk (CWE-400)

Tjenestenekt for applikasjoner 

Viktig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2023-38210

Takk

Adobe takker følgende forskere at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:

  • Mikhail Beloborodyy (mbel1) - CVE-2023-38210

MERK: Adobe har et privat, valgfritt bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, vennligst fyll ut dette skjemaet for å gå videre.


For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.

Få hjelp raskere og enklere

Ny bruker?