ID biuletynu
Dostępne aktualizacje zabezpieczeń programu Adobe Lightroom | APSB24-78
|
Data publikacji |
Priorytet |
---|---|---|
ASPB24-78 |
8 października 2024 r. |
3 |
Podsumowanie
Firma Adobe opublikowała aktualizacje programu Adobe Lightroom. Aktualizacja usuwa ważną lukę w zabezpieczeniach, która mogła doprowadzić do wycieku pamięci.
Firma Adobe nie ma informacji o żadnych przypadkach aktywnego wykorzystania jakichkolwiek problemów uwzględnionych w ramach tych aktualizacji.
Zagrożone wersje
Produkt |
Wersja |
Platforma |
---|---|---|
Lightroom |
7.4.1 i starsze wersje |
Wszystkie |
Lightroom Classic |
13.5 i starsze wersje |
Wszystkie |
Lightroom Classic (LTS) |
12.5.1 i starsze wersje |
Wszystkie |
Rozwiązanie
Firma Adobe nadaje tym aktualizacjom następujące oceny priorytetów i zaleca użytkownikom aktualizację posiadanych instalacji do najnowszych wersji za pośrednictwem mechanizmu aktualizacji dostępnego w aplikacji Creative Cloud na komputery. Więcej informacji znajduje się na tej stronie pomocy.
Produkt |
Wersja |
Platforma |
Ocena priorytetu |
Dostępność |
---|---|---|---|---|
Lightroom |
7.5 |
Wszystkie |
3 |
|
Lightroom Classic |
13.5.1 |
Wszystkie |
3 |
|
Lightroom Classic (LTS) |
12.5.2 (LTS) |
Wszystkie |
3 |
W przypadku środowisk zarządzanych administratorzy IT mogą skorzystać z serwisu Admin Console w celu wdrożenia aplikacji Creative Cloud dla użytkowników końcowych. Więcej informacji znajduje się na tej stronie pomocy.
Informacje o luce w zabezpieczeniach
Kategoria luki w zabezpieczeniach |
Wpływ luki w zabezpieczeniach |
Ostrość |
Numery CVE |
---|---|---|---|
Odczyt poza zakresem (CWE-125) |
Wyciek pamięci |
Istotna |
CVE-2024-45145 |
Podziękowania
Firma Adobe składa podziękowania następującym osobom za zgłoszenie luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:
- Anonimowa osoba – CVE-2024-45145
UWAGA: Firma Adobe prowadzi wspólnie z firmą HackerOne publiczny program nagród za wykryte błędy. Jeśli interesuje Cię współpraca z firmą Adobe w roli zewnętrznego analityka bezpieczeństwa, odwiedź tę stronę: https://hackerone.com/adobe.
Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com