Идентификатор бюллетеня
Обновления системы безопасности для Adobe Bridge | APSB24-51
|  | Дата публикации | Приоритет | 
|---|---|---|
| APSB24-51 | 9 июля 2024 г. | 3 | 
Сводка
Компания Adobe выпустила обновление системы безопасности для Adobe Bridge. Это обновление позволяет устранить критические и важные уязвимости, которые могут привести к выполнению произвольного кода и утечке памяти.
Затронутые версии
| Продукт | Версия | Платформа | 
|---|---|---|
| Adobe Bridge   | 13.0.7 и более ранние версии  | Windows и macOS | 
| Adobe Bridge   | 14.1 и более ранние версии | Windows  и macOS | 
Решение
Компания Adobe классифицирует эти обновления при помощи следующих рейтингов приоритета и рекомендует пользователям обновить установленное приложение до новой версии с помощью средства обновления настольного приложения Creative Cloud. Для получения дополнительной информации обращайтесь к этой странице справки.
| Продукт | Версия | Платформа | Приоритет    | Доступность     | 
|---|---|---|---|---|
| Adobe Bridge   | 13.0.8 | Windows и macOS | 3 | |
| Adobe Bridge   | 14.1.1 | Windows и macOS     | 3 | 
Сведения об уязвимости
| Категория уязвимости | Влияние уязвимости | Серьезность | Базовая оценка CVSS | Номера CVE | |
|---|---|---|---|---|---|
| Переполнение целого числа или циклический возврат (CWE-190) | Выполнение произвольного кода | Критическая  | 7.8 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | CVE-2024-34139 | 
| Чтение за пределами буфера (CWE-125) | Утечка памяти  | Важная  | 5.5 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N | CVE-2024-34140 | 
Примечание: CVE-2024-34140 затрагивает только Adobe Bridge версии 14.0.4 и более ранние.
Благодарности
Компания Adobe выражает благодарность следующим пользователям за сообщение об этих проблемах и за помощь Adobe в защите наших клиентов:
- yjdfy: CVE-2024-34139
 
- Francis Provencher (PRL): CVE-2024-34140
 
ПРИМЕЧАНИЕ. Adobe имеет частную, доступную только для приглашенных программу Bug bounty с HackerOne. Если вы заинтересованы в сотрудничестве с Adobe в качестве внешнего исследователя безопасности, заполните эту форму.
Для получения дополнительной информации посетите сайт https://helpx.adobe.com/ru/security.html или отправьте сообщение по адресу PSIRT@adobe.com