Biuletyn dotyczący zabezpieczeń firmy Adobe

Dostępne aktualizacje zabezpieczeń pakietu Adobe XMP Toolkit SDK | APSB23-45

ID biuletynu

Data publikacji

Priorytet

APSB23-45

8 sierpnia 2023 r.

3

Podsumowanie

Firma Adobe opublikowała aktualizacje dla pakietu XMP-Toolkit-SDK. Ta aktualizacja usuwa istotną lukę w zabezpieczeniach.   Luki te mogą umożliwić odmowę usługi aplikacji.

Zagrożone wersje

Produkt

Zagrożona wersja

Platforma

Adobe XMP-Toolkit-SDK

06.2022 i starsze wersje
  

Wszystkie

Rozwiązanie

Firma Adobe dzieli te aktualizacje na kategorie, nadając im następujące oceny ważności oraz zaleca użytkownikom zaktualizowanie zainstalowanego oprogramowania do najnowszej wersji. 

Produkt

Zaktualizowana wersja

Platforma

Ocena priorytetu

Dostępność

Adobe XMP-Toolkit-SDK   

07.2023

Wszystkie 

3

Informacje o luce w zabezpieczeniach

Kategoria luki w zabezpieczeniach

Wpływ luki w zabezpieczeniach

Ostrość

Podstawowy wynik CVSS 

Numer CVE

Niekontrolowane zużycie zasobów (CWE-400)

Odmowa usługi aplikacji 

Istotna

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CVE-2023-38210

Podziękowania

Firma Adobe składa podziękowania następującym badaczom za zgłoszenie tych luk w zabezpieczeniach oraz za współpracę z firmą Adobe w celu ochrony naszych klientów:

  • Mikhail Beloborodyy (mbel1) — CVE-2023-38210

UWAGA: Firma Adobe prowadzi z firmą HackerOne prywatny, dostępny tylko za zaproszeniem program nagród za wykryte błędy. Jeśli interesuje Cię współpraca z firmą Adobe w roli zewnętrznego analityka bezpieczeństwa, wypełnij ten formularz, by uzyskać dalsze informacje.


Aby uzyskać więcej informacji, odwiedź stronę https://helpx.adobe.com/pl/security.html lub wyślij wiadomość e-mail na adres PSIRT@adobe.com.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?