ID biuletynu
Dostępne aktualizacje zabezpieczeń programu Adobe Bridge | APSB23-57
|  | Data publikacji | Priorytet | 
|---|---|---|
| APSB23-57 | 14 listopada 2023 r. | 3 | 
Podsumowanie
Firma Adobe opublikowała aktualizację zabezpieczeń dla programu Adobe Bridge. Aktualizacja usuwa umiarkowanie ważne luki w zabezpieczeniach, które mogły doprowadzić do wycieku pamięci.
Zagrożone wersje
| Produkt | Wersja | Platforma | 
|---|---|---|
| Adobe Bridge   | 13.0.4 i starsze wersje  | Windows i macOS | 
| Adobe Bridge   | 14.0.0 i starsze wersje | Windows  i macOS | 
Rozwiązanie
Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery. Więcej informacji znajduje się na tej stronie pomocy.
| Produkt | Wersja | Platforma | Priorytet    | Dostępność     | 
|---|---|---|---|---|
| Adobe Bridge   | 13.0.5 | Windows i macOS | 3 | |
| Adobe Bridge   | 14.0.1 | Windows i macOS     | 3 | 
Informacje o luce w zabezpieczeniach
| Kategoria luki w zabezpieczeniach | Wpływ luki w zabezpieczeniach | Ostrość | Podstawowy wynik CVSS | Numery CVE | |
|---|---|---|---|---|---|
| Dostęp do niezainicjowanego wskaźnika (CWE-824) | Wyciek pamięci | Umiarkowana  | 3.3 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N | CVE-2023-44327 | 
| Użycie pamięci po zwolnieniu (CWE-416) | Wyciek pamięci | Umiarkowana | 3.3 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N | CVE-2023-44328 | 
| Dostęp do niezainicjowanego wskaźnika (CWE-824) | Wyciek pamięci | Umiarkowana | 3.3 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N | CVE-2023-44329 | 
Podziękowania
Firma Adobe składa podziękowania następującemu badaczowi za zgłoszenie tej luki w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:
- Mat Powell pracujący w ramach programu Zero Day Initiative firmy Trend Micro — CVE-2023-44327, CVE-2023-44328, CVE-2023-44329
 
UWAGA: Firma Adobe prowadzi z firmą HackerOne prywatny, dostępny tylko za zaproszeniem program nagród za wykryte błędy. Jeśli interesuje Cię współpraca z firmą Adobe w roli zewnętrznego analityka bezpieczeństwa, wypełnij ten formularz, by uzyskać dalsze informacje.
Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com