Bulletin-ID
Säkerhetsuppdateringar för Adobe Bridge CC | APSB19-37
|
Publiceringsdatum |
Prioritet |
---|---|---|
APSB19-37 |
09 juli 2019 |
3 |
Sammanfattning
Adobe har släppt en säkerhetsuppdatering för Adobe Bridge CC. Uppdateringen åtgärdar en sårbarhet som klassas som viktig vid parsning av SVG-bilder med felaktigt format. Detta kan leda till att minnet läses in utanför gränserna vilket leder till informationsexponering (minnesadress) i kontexten för den aktuella användaren.
Berörda versioner
Produkt |
Version |
Plattform |
---|---|---|
Adobe Bridge CC |
9.0.2 och tidigare versioner |
Windows och macOS |
Lösning
Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:
Produkt |
Version |
Plattform |
Prioritet |
Tillgänglighet |
---|---|---|---|---|
Adobe Bridge CC |
9.1 |
Windows och macOS |
3 |
Sårbarhetsinformation
Sårbarhetskategori |
Sårbarhetens inverkan |
Allvarlighet |
CVE-nummer |
---|---|---|---|
Överskridning av läsningsgränser |
Informationsexponering |
Viktig |
CVE-2019-7963 |
Tack
Adobe tackar Francis Provencher (via Trend Micro’s Zero Day Initiative) för att ha rapporterat problemet och för att ha samarbetat med Adobe i säkerhetsfrågor.