ID buletin
Actualizări de securitate disponibile pentru Adobe FrameMaker | APSB24-82
|
Data publicării |
Prioritatea |
---|---|---|
APSB24-82 |
8 octombrie 2024 |
3 |
Sumar
Adobe a lansat o actualizare de securitate pentru Adobe FrameMaker. Această actualizare tratează vulnerabilități critice. Exploatarea reușită ar putea conduce la executarea de cod arbitrar.
Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.
Versiunile afectate
Produs |
Versiunea |
Platformă |
---|---|---|
Adobe FrameMaker |
Ediția 2020 actualizarea 6 și cele anterioare |
Windows |
Adobe FrameMaker |
Ediția 2022 actualizarea 4 și anterioare |
Windows |
Soluție
Adobe acordă acestor actualizări următoarele evaluări de prioritate și recomandă utilizatorilor actualizarea instalării la cea mai nouă versiune:
Produs |
Versiunea |
Platformă |
Prioritatea |
Disponibilitate |
---|---|---|---|---|
Adobe FrameMaker |
FrameMaker 2020 actualizarea 7 |
Windows |
3 |
|
Adobe FrameMaker |
FrameMaker 2022 actualizarea 5
|
Windows |
3 |
Detalii privind vulnerabilitatea
Categoria de vulnerabilitate |
Impactul vulnerabilității |
Severitate |
Scor de bază CVSS |
Numere CVE |
|
---|---|---|---|---|---|
Citire în afara limitelor (CWE-125) |
Executare de cod arbitrară |
Critică |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47421 |
Cale de căutare nesigură (CWE-426) |
Executare de cod arbitrară |
Critică |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47422 |
Încărcarea nerestricționată a unui fișier de tip periculos (CWE-434) |
Executare de cod arbitrară |
Critică |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47423 |
Încadrare sau depășire întreg (CWE-190) |
Executare de cod arbitrară |
Critică |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47424 |
Subcontinuarea numărului întreg (wrap sau wraparound) (CWE-191) |
Executare de cod arbitrară |
Critică |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-47425 |
Mențiuni
Adobe dorește să mulțumească următoarei Inițiative pentru raportarea problemelor relevante și pentru colaborarea cu Adobe în scopul protejării securității clienților noștri:
- yjdfy - CVE-2024-47424, CVE-2024-47425
- Sidhu (someonealt-86) - CVE-2024-47423
- jony_juice - CVE-2024-47422
- Francis Provencher (prl) - CVE-2024-47421
NOTĂ: Adobe are un program privat de recompensă pentru erori, cu invitație exclusivă, cu HackerOne. Dacă sunteți interesat să lucrați cu Adobe în calitate de cercetător extern în domeniul securității, completați acest formular pentru pașii următori.
Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți un e-mail către PSIRT@adobe.com