Adobe-säkerhetsbulletin

Säkerhetsuppdateringar tillgängliga för Adobe Illustrator | APSB24-66

Bulletin-ID

Publiceringsdatum

Prioritet

APSB24-66

10 september  2024    

3

Sammanfattning

Adobe har släppt en uppdatering för Adobe Illustrator. Den här uppdateringen åtgärdar kritiska, viktiga och måttliga sårbarheter som kan leda till exekvering av godtycklig kod, överbelastningsangrepp mot program och minnesläckage.

Berörda versioner

Produkt

Version

Plattform

Illustrator 2024  

28.6 och tidigare versioner

Windows och macOS

Illustrator 2023

27.9.5 och tidigare versioner

Windows och macOS

Lösning

Adobe ger uppdateringarna följande  prioritetsklassificeringar och rekommenderar användare att uppdatera till den senaste versionen via uppdateringsfunktionen i Creative Cloud-datorprogrammet.  Mer information finns på den här hjälpsidan.

Produkt

Version

Plattform

Prioritet

Tillgänglighet

Illustrator 2024   

28.7.1

Windows och macOS

3

Illustrator 2023

 27.9.6

Windows och macOS

3

Sårbarhetsinformation

Sårbarhetskategori

Sårbarhetens inverkan

Allvarlighet

CVSS-baspoäng 

CVE-nummer

Heltalsunderskott (radbyte eller omslutning) (CWE-191)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-41857

Heltalsspill eller wraparound (CWE-190)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-34121

Felaktig validering av indata (CWE-20)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-41856

Användning efter frigöring (CWE-416)

Exekvering av godtycklig kod

Kritisk

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-43758

Överskridning av läsningsgränser (CWE-125)

Minnesläcka

Viktig

5.5

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CVE-2024-45111

NULL-pekaravvikelse (CWE-476)

Överbelastningsattack mot program

Måttlig

3.3

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

CVE-2024-43759

Tack

Adobe tackar följande forskare för att de har rapporterat det här problemet och för att de samarbetar med Adobe i säkerhetsfrågor:   

  • yjdfy – CVE-2024-41857, CVE-2024-34121
  • Francis Provencher (prl) – CVE-2024-43758, CVE-2024-43759, CVE-2024-41856
  • ANONYM – CVE-2024-45111

Obs! Adobe har ett offentligt program ihop med HackerOne för att hitta fel. Om du är intresserad av att arbeta med Adobe som extern säkerhetsforskare kan du ta en titt här: https://hackerone.com/adobe.

Revisioner

12 september 2024: Hämtade CVE-2024-45114

11 september 2024: Lade till CVE-2024-45114


Mer information finns på https://helpx.adobe.com/se/security.html eller på PSIRT@adobe.com

Få hjälp snabbare och enklare

Ny användare?