Bulletin-ID
Säkerhetsuppdateringar för Adobe Framemaker | APSB20-32
|
Publiceringsdatum |
Prioritet |
---|---|---|
APSB20-32 |
09 juni 2020 |
3 |
Sammanfattning
Adobe har släppt en säkerhetsuppdatering för Adobe Framemaker. Denna uppdatering åtgärdar flera kritiska sårbarheter. Exploatering kan leda till exekvering av godtycklig kod i snabbmenyn för den aktuella användaren.
Berörda versioner
Produkt |
Version |
Plattform |
---|---|---|
Adobe Framemaker |
2019.0.5 och tidigare |
Windows |
Lösning
Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:
Produkt |
Version |
Plattform |
Prioritet |
Tillgänglighet |
---|---|---|---|---|
Adobe Framemaker |
2019.0.6 |
Windows |
3 |
Sårbarhetsinformation
Sårbarhetskategori |
Sårbarhetens inverkan |
Allvarlighet |
CVE-nummer |
---|---|---|---|
Minnesfel |
Exekvering av godtycklig kod |
Kritisk |
CVE-2020-9636 |
Överskridning av skrivningsgränser |
Exekvering av godtycklig kod |
Kritisk |
CVE-2020-9634 CVE-2020-9635 |
Tack
Adobe tackar följande personer för att de har rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor:
- Honggang Ren från Fortinet's FortiGuard Labs (CVE-2020-9636)
- Francis Provencher i samarbete med Trend Micro's Zero Day Initiative (CVE-2020-9634, CVE-2020-9635)