Boletim de segurança da Adobe

Atualização de segurança disponível para Adobe Dreamweaver | APSB24-39

ID do boletim

Data de publicação

Prioridade

APSB24-39

14 de maio de 2024

3

Resumo

A Adobe lançou uma atualização de segurança para o Adobe Dreamweaver.  Esta atualização resolve uma dependência e vulnerabilidade crítica. A exploração bem-sucedida poderia levar a uma execução de código arbitrário.

Versões afetadas

Produto

Versões afetadas

Plataforma

Adobe Dreamweaver 

21.3 e versões anteriores

Windows e macOS

Solução

A Adobe classifica essa atualização com a seguinte classificação de prioridade e recomenda que os usuários usem as versões mais recentes para nova instalação por meio do atualizador do aplicativo de desktop da Creative Cloud ou indo até o menu Ajuda do Dreamweaver e clicando em "Atualizações". Para obter mais informações, consulte esta página de ajuda.  

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Adobe Dreamweaver 

21.4

Windows e macOS 

3

Observação:

Observação: para ambientes gerenciados, os administradores de TI podem usar o Creative Cloud Packager para criar pacotes de implantação. Consulte esta página de ajuda para obter mais informações sobre o Creative Cloud Packager.    

Detalhes da vulnerabilidade

Categoria da vulnerabilidade

Impacto da vulnerabilidade

Severidade

Números CVE

Neutralização inadequada de elementos especiais usados em um comando de SO (“injeção de comando de SO”) (CWE-78)

Execução de código arbitrário

Crítico

CVE-2024-30314

Atualizações das dependências

Dependência

Impacto da vulnerabilidade

Versão afetada

Chromium Embedded Framework

Execução de código arbitrário

21.3 e versões anteriores

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • Sudhanshu Rajbhar (sudi) - CVE-2024-30314

OBSERVAÇÃO: o Adobe tem um programa de recompensa de bugs privado, apenas para convidados, o HackerOne. Se estiver interessado em trabalhar com a Adobe como pesquisador de segurança externa, preencha este formulário para saber as próximas etapas.

Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.

Receba ajuda com mais rapidez e facilidade

Novo usuário?