Adobe-säkerhetsbulletin

Säkerhetsuppdateringar för Adobe Digital Editions | APSB23-04

Bulletin-ID

Publiceringsdatum

Prioritet

APSB23-04

11 april 2023  

3

Sammanfattning

Adobe har släppt en säkerhetsuppdatering för Adobe Digital Editions. Uppdateringen åtgärdar en kritisk sårbarhet som kan leda till exekvering av godtycklig kod.     

Berörda produktversioner

Produkt

Version

Plattform

Adobe Digital Editions

4.5.11.187303 och tidigare versioner

Windows

Lösning

Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Adobe Digital Editions

4.5.11.187658

Windows

3

Obs!

Sårbarhetsinformation

Sårbarhetskategori

Sårbarhetens inverkan

Allvarlighet

CVSS-baspoäng 

CVE-nummer

Överskridning av skrivningsgränser (CWE-787)

Exekvering av godtycklig kod
 

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2023-21582

Tack

Adobe tackar följande säkerhetsforskare för att de har rapporterat problemen och för att de samarbetar med Adobe i säkerhetsfrågor: 

  • Michael DePlante (@izobashi) i samarbete med Trend Micro Zero Day Initiative – CVE-2023-21582



Revisioner

22 maj 2023: Hämtningssida för lösning reviderad.


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com 

 

Få hjälp snabbare och enklare

Ny användare?