Bulletin-ID
Sikkerhetsoppdateringer tilgjengelig for Adobe XMP Toolkit SDK | APSB23-45
|  | Publiseringsdato | Prioritet | 
|---|---|---|
| APSB23-45 | 8. august 2023 | 3 | 
Sammendrag
Adobe har lansert oppdateringer for XMP-Toolkit-SDK. Denne oppdateringen løser et  viktig sikkerhetsproblem.      Vellykket utnytting kan føre til tjenestenekt for program. 
Berørte versjoner
| Produkt | Berørt versjon | Plattform | 
| Adobe XMP-Toolkit-SDK | Versjon 2022.06 og tidligere | Alle | 
Løsning
Adobe kategoriserer disse oppdateringene med følgende Prioritet Klassifiseringer og anbefaler at brukerne oppdaterer installasjonen til nyeste versjon.
| Produkt | Oppdatert versjon | Plattform | Prioritet Klassifisering | Tilgjengelighet | 
| Adobe XMP-Toolkit-SDK | 2023.07 | Alle | 3 | 
Informasjon om sikkerhetsproblemet
| Sikkerhetsproblemkategori | Sikkerhetsprobleminnvirkning | Alvorlighetsgrad | CVSS-grunnscore   | CVE-nummer | |
|---|---|---|---|---|---|
| Ukontrollert ressursforbruk (CWE-400) | Tjenestenekt for applikasjoner  | Viktig | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H | CVE-2023-38210 | 
Takk
Adobe takker følgende forskere at de rapporterte disse problemene, og for at de samarbeider med Adobe for å hjelpe oss med å beskytte kundene våre:
- Mikhail Beloborodyy (mbel1) - CVE-2023-38210
 
MERK: Adobe har et privat, valgfritt bug-bounty-program med HackerOne. Hvis du er interessert i å jobbe med Adobe som en ekstern sikkerhetsforsker, vennligst fyll ut dette skjemaet for å gå videre.
For mer informasjon kan du besøke https://helpx.adobe.com/no/security.html eller sende en e-post til PSIRT@adobe.com.