Bulletin-ID
Säkerhetsuppdateringar för Adobe Framemaker | APSB20-32
|
|
Publiceringsdatum |
Prioritet |
|---|---|---|
|
APSB20-32 |
09 juni 2020 |
3 |
Sammanfattning
Adobe har släppt en säkerhetsuppdatering för Adobe Framemaker. Denna uppdatering åtgärdar flera kritiska sårbarheter. Exploatering kan leda till exekvering av godtycklig kod i snabbmenyn för den aktuella användaren.
Berörda versioner
|
Produkt |
Version |
Plattform |
|---|---|---|
|
Adobe Framemaker |
2019.0.5 och tidigare |
Windows |
Lösning
Adobe klassar dessa uppdateringar med följande prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen:
|
Produkt |
Version |
Plattform |
Prioritet |
Tillgänglighet |
|---|---|---|---|---|
|
Adobe Framemaker |
2019.0.6 |
Windows |
3 |
Sårbarhetsinformation
|
Sårbarhetskategori |
Sårbarhetens inverkan |
Allvarlighet |
CVE-nummer |
|---|---|---|---|
|
Minnesfel |
Exekvering av godtycklig kod |
Kritisk |
CVE-2020-9636 |
|
Överskridning av skrivningsgränser |
Exekvering av godtycklig kod |
Kritisk |
CVE-2020-9634 CVE-2020-9635 |
Tack
Adobe tackar följande personer för att de har rapporterat problemen och för att de samarbetar med oss i säkerhetsfrågor:
- Honggang Ren från Fortinet's FortiGuard Labs (CVE-2020-9636)
- Francis Provencher i samarbete med Trend Micro's Zero Day Initiative (CVE-2020-9634, CVE-2020-9635)