Bülten No
Adobe DNG Yazılım Geliştirme Kiti (SDK) için güvenlik güncellemesi mevcut | APSB20-26
|
Yayınlandığı Tarih |
Öncelik |
APSB20-26 |
12 Mayıs 2020 |
3 |
Özet
Adobe, Windows ve macOS Adobe DNG Yazılım Geliştirme Kiti (SDK) için bir güncelleme yayınladı. Bu güncelleme, sırasıyla Uzaktan Kod Yürütme ve Bilgi İfşasına neden olabilecek birden fazla kritik Yığın Aşması ve önemli Sınır Dışı Okuma güvenlik açığını çözmektedir.
Etkilenen sürümler
Ürün |
Etkilenen sürüm |
Platform |
Adobe DNG Yazılım Geliştirme Kiti (SDK) |
1.5 ve önceki sürümleri |
Windows |
Çözüm
Adobe bu güncellemeyi aşağıdaki öncelik derecelendirmesine göre sınıflandırır ve kullanıcıların yüklemelerini en yeni sürüme güncellemelerini önerir:
Güvenlik Açığı Detayları
Güvenlik Açığı Kategorisi |
Güvenlik Açığı Etkisi |
Önem Derecesi |
CVE Numaraları |
Yığın Taşması |
Rastgele Kod Yürütme |
Kritik |
CVE-2020-9589 CVE-2020-9590 CVE-2020-9620 CVE-2020-9621 |
Sınır Dışı Okuma |
Bilgilerin Açığa Çıkması |
Önemli |
CVE-2020-9622 CVE-2020-9623 CVE-2020-9624 CVE-2020-9625 CVE-2020-9626 CVE-2020-9627 CVE-2020-9628 CVE-2020-9629 |
Teşekkür
Adobe, bu sorunları bildirdiği ve müşterilerimizi korumak için Adobe ile birlikte çalıştığı için Google Project Zero'da çalışan Mateusz Jurczyk'e teşekkür eder.