Adobe Güvenlik Bülteni

Adobe FrameMaker için Güvenlik Güncellemeleri Mevcut | APSB24-106

Bülten No

Yayınlandığı Tarih

Öncelik

APSB24-106

10 Aralık 2024 

3

Özet

Adobe, Adobe FrameMaker için güvenlik güncellemesi yayınladı. Bu güncelleme, Windows platformundaki tek bir Dinamik Bağlantı Kitaplığı (DLL) ile ilgili kritik bir güvenlik açığını gidermektedir.   Bu açıkların başarılı bir şekilde suistimal edilmesi, rastgele kod çalıştırmaya neden olabilir.

Adobe, bu güncellemelerde ele alınan sorunların şirket dışında yaşandığına dair bir duyum almamıştır.

Etkilenen Sürümler

Ürün

Sürüm

Platform

Adobe FrameMaker

2020 Sürümü Güncelleme 7 ve öncesi    
  

Windows

Adobe FrameMaker

2022 Sürümü Güncelleme 5 ve öncesi   

    

Windows

Çözüm

Adobe bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir:

Ürün

Sürüm

Platform

Öncelik

Bulunma Durumu

Adobe FrameMaker

FrameMaker 2020 Güncelleme 7 (güncellenmiş DLL ile - sürüm revizyonu yok)

Windows

3

Adobe FrameMaker

FrameMaker 2022 Güncelleme 5 (güncellenmiş DLL ile - sürüm revizyonu yok)

 

Windows

3

Güvenlik Açığı Detayları

Güvenlik Açığı Kategorisi

Güvenlik Açığı Etkisi

Önem Derecesi

CVSS baz skoru 

CVE Numaraları

Yığın Tabanlı Arabellek Aşımı (CWE-121)

Rastgele kod yürütme

Kritik

7.8

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2024-53959

Teşekkür

Adobe, ilgili sorunları bildirdikleri ve müşterilerimizi korumaya yardımcı olmak üzere Adobe ile birlikte çalıştıkları için aşağıdaki Girişime teşekkür eder:

  • Francis Provencher (prl) - CVE-2024-53959

NOT: Adobe'nin HackerOne ile herkese açık hata ödül programı vardır. Adobe ile harici bir güvenlik araştırmacısı olarak çalışmakla ilgileniyorsanız lütfen https://hackerone.com/adobe sayfasına göz atın.


Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?