ID del boletín
Actualizaciones de seguridad disponibles para Adobe Lightroom | APSB20-74
|  | Fecha de publicación | Prioridad | 
|---|---|---|
| APSB20-74 | 08 de diciembre de 2020      | 3 | 
Resumen
Adobe ha publicado actualizaciones para Adobe Lightroom Classic para Windows y macOS. Esta actualización soluciona una vulnerabilidad crítica. Su explotación podría dar lugar a la ejecución arbitraria de código en el contexto del usuario actual.
Versiones afectadas
| Producto | Versión | Plataforma | 
|---|---|---|
| Lightroom Classic | 10.0 y versiones anteriores      | Windows | 
| Lightroom Classic | 9.4.0 y versiones anteriores | Windows | 
Solución
Adobe categoriza estas actualizaciones de acuerdo con las siguientes clasificaciones de prioridad y recomienda a los usuarios que actualicen su instalación a la versión más reciente a través del mecanismo de actualización de aplicación de escritorio de Creative Cloud. Para obtener más información, consulte esta página de ayuda.
| Producto | Versión | Plataforma | Prioridad Nivel | Disponibilidad | 
|---|---|---|---|---|
| Lightroom Classic          | 10.1 | Windows y macOS | 3 | |
| Lightroom Classic | 9.4.1 | Windows y macOS | 3 | 
En entornos administrados, los administradores de TI pueden utilizar la Admin Console para implementar aplicaciones de Creative Cloud a los usuarios finales. Consulte esta página de ayuda para obtener más información.
Detalles sobre la vulnerabilidad
| Categoría de vulnerabilidad | Impacto de la vulnerabilidad | Gravedad | Números CVE | 
|---|---|---|---|
| Elemento de ruta de búsqueda no controlado  | Ejecución arbitraria de código         | Crítico | CVE-2020-24447 | 
Reconocimientos
Adobe desea dar las gracias a las siguientes personas y organizaciones por informar de problemas relevantes y por colaborar con Adobe para ayudarnos a proteger la seguridad de nuestros clientes:
- Hou JingYi (@hjy79425575) de Qihoo 360 CERT
- Yongjun Liu del equipo de seguridad de nsfocus.
Revisiones
10 de diciembre de 2020: Se añadió un reconocimiento por CVE-2020-24447.
4 de mayo de 2021: Tabla de soluciones actualizada con Lightroom Classic versión 9.4.1 y tabla de versiones afectadas con '9.4.0 y versiones anteriores'.