Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe FrameMaker | APSB24-106

ID buletin

Data publicării

Prioritatea

APSB24-106

10 decembrie 2024 

3

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe FrameMaker. Această actualizare abordează o vulnerabilitate critică cu o singură bibliotecă de legături dinamice (DLL) din platforma Windows.   Exploatarea reușită ar putea conduce la executarea de cod arbitrar.

Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.

Versiunile afectate

Produs

Versiunea

Platformă

Adobe FrameMaker

Ediția 2020 actualizarea 7 și cele anterioare    
  

Windows

Adobe FrameMaker

Ediția 2022 actualizarea 5 și anterioare   

    

Windows

Soluție

Adobe acordă acestor actualizări următoarele evaluări de prioritate și recomandă utilizatorilor actualizarea instalării la cea mai nouă versiune:

Produs

Versiunea

Platformă

Prioritatea

Disponibilitate

Adobe FrameMaker

FrameMaker 2020 Update 7 (cu DLL actualizat - fără revizuirea versiunii)

Windows

3

Adobe FrameMaker

FrameMaker 2022 Update 5 (cu DLL actualizat - fără revizuirea versiunii)

 

Windows

3

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate

Impactul vulnerabilității

Severitate

Scor de bază CVSS 

Numere CVE

Depășire tampon bazată pe stivă (CWE-121)

Executare de cod arbitrară

Critică

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-53959

Mențiuni

Adobe dorește să mulțumească următoarei Inițiative pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării securității clienților noștri:

  • Francis Provencher (prl) - CVE-2024-53959

NOTĂ: Adobe are un program public de recompensă pentru erori, cu HackerOne. Dacă sunteți interesat să colaborați cu Adobe în calitate de cercetător extern în domeniul securității, vă rugăm să ne contactați aici: https://hackerone.com/adobe


Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți un e-mail către PSIRT@adobe.com

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?