Boletim de segurança da Adobe

Atualização de segurança disponível para o Kit de desenvolvimento de software (SDK) Adobe PDFL | APSB24-98

ID do boletim

Data de publicação

Prioridade

APSB24-98

10 de dezembro de 2024

3   

Resumo

A Adobe lançou uma atualização para o Kit de desenvolvimento de software (SDK) Adobe PDF para Windows, Linux e macOS. O Adobe PDFL SDK contém um conjunto de funções para o desenvolvimento de soluções de terceiros e fluxos de trabalho baseados no padrão Adobe PDF. Esta atualização resolve uma vulnerabilidade crítica que pode levar à execução de código arbitrário.

A Adobe não tem conhecimento de nenhuma exploração na Web de nenhum dos problemas abordados nestas atualizações.

Versões afetadas

Produto

Versão afetada

Plataforma

Kit de desenvolvimento de software (SDK) Adobe PDFL

PDFL SDK 21.0.0.5 e versões anteriores      

 

Windows, Linux e macOS

Solução

A Adobe classifica essa atualização com a seguinte prioridade e recomenda que os usuários atualizem suas instalações para a versão mais recente:

Produto

Versão atualizada

Plataforma

Classificação de prioridade

Disponibilidade

Kit de desenvolvimento de software (SDK) Adobe PDFL

PDFL SDK 21.0.0.7 

Windows, Linux  e macOS        

3

Windows, Linux e

macOS

Detalhes da vulnerabilidade

Categoria da vulnerabilidade      

Impacto da vulnerabilidade      

Severidade 

Pontuação base de CVSS

Número CVE

Out-of-bounds Write (CWE-787)

Execução de código arbitrário       

Crítico  

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-49513

Agradecimentos

A Adobe gostaria de agradecer aos seguintes pesquisadores por terem relatado esse problema e trabalhado com a Adobe para ajudar a proteger nossos clientes:   

  • Anônimo - CVE-2024-49513

OBSERVAÇÃO: a Adobe tem um programa público de recompensa por erros com o HackerOne. Se você estiver interessado em trabalhar com a Adobe como pesquisador de segurança externo, consulte-nos aqui: https://hackerone.com/adobe

Para obter mais informações, visite https://helpx.adobe.com/br/security.html, ou envie um email para PSIRT@adobe.com.

Receba ajuda com mais rapidez e facilidade

Novo usuário?