Buletin de securitate Adobe

Actualizări de securitate disponibile pentru Adobe Media Encoder | APSB20-36

ID buletin

Data publicării

Prioritatea

APSB20-36

14 iulie 2020

3

Sumar

Adobe a lansat o actualizare pentru Adobe Media Encoder. Această actualizare remediază două probleme critice de scriere în afara limitelor și o vulnerabilitate importantă de citire în afara limitelor care ar putea duce la executarea de cod arbitrar și la divulgarea informațiilor în contextul utilizatorului curent.

Versiunile afectate

Produs

Versiunea

Platformă

Adobe Media Encoder

14.2 și versiunile anterioare

Windows

Soluție

Adobe clasifică aceste actualizări ca având următoarele evaluări de prioritate și recomandă ca utilizatorii să-și actualizeze instalarea la cea mai nouă versiune, prin mecanismul de actualizare al aplicației desktop Creative Cloud.Pentru mai multe informații, consultați această pagină de ajutor.

Produs

Versiunea

Platformă

Prioritatea

Adobe Media Encoder

14.3

Windows și macOS

3

Pentru mediile gestionate, administratorii IT pot folosi Admin Console ca să implementeze aplicațiile Creative Cloud pentru utilizatorii finali. Consultați această pagină de ajutor pentru mai multe informații.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate

Impactul vulnerabilității

Severitate

Numere CVE

Citire în afara limitelor

Divulgarea informațiilor      

Importantă

CVE-2020-9649

Scriere în afara limitelor

Executare de cod arbitrară 

Critică

CVE-2020-9650

CVE-2020-9646

Mențiuni

Adobe dorește să-i mulțumească lui rgod, care lucrează pentru inițiativa Zero Day de la Trend Micro pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri. 

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?