Bülten No
Adobe FrameMaker için Güvenlik Güncellemeleri Mevcut | APSB24-106
|
Yayınlandığı Tarih |
Öncelik |
---|---|---|
APSB24-106 |
10 Aralık 2024 |
3 |
Özet
Adobe, Adobe FrameMaker için güvenlik güncellemesi yayınladı. Bu güncelleme, Windows platformundaki tek bir Dinamik Bağlantı Kitaplığı (DLL) ile ilgili kritik bir güvenlik açığını gidermektedir. Bu açıkların başarılı bir şekilde suistimal edilmesi, rastgele kod çalıştırmaya neden olabilir.
Adobe, bu güncellemelerde ele alınan sorunların şirket dışında yaşandığına dair bir duyum almamıştır.
Etkilenen Sürümler
Ürün |
Sürüm |
Platform |
---|---|---|
Adobe FrameMaker |
2020 Sürümü Güncelleme 7 ve öncesi |
Windows |
Adobe FrameMaker |
2022 Sürümü Güncelleme 5 ve öncesi |
Windows |
Çözüm
Adobe bu güncellemeleri öncelik derecelendirmeleri ile kategorize etmekte ve kullanıcıların programlarını en son sürüme güncellemelerini önermektedir:
Ürün |
Sürüm |
Platform |
Öncelik |
Bulunma Durumu |
---|---|---|---|---|
Adobe FrameMaker |
FrameMaker 2020 Güncelleme 7 (güncellenmiş DLL ile - sürüm revizyonu yok) |
Windows |
3 |
|
Adobe FrameMaker |
FrameMaker 2022 Güncelleme 5 (güncellenmiş DLL ile - sürüm revizyonu yok)
|
Windows |
3 |
Güvenlik Açığı Detayları
Güvenlik Açığı Kategorisi |
Güvenlik Açığı Etkisi |
Önem Derecesi |
CVSS baz skoru |
CVE Numaraları |
|
---|---|---|---|---|---|
Yığın Tabanlı Arabellek Aşımı (CWE-121) |
Rastgele kod yürütme |
Kritik |
7.8 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVE-2024-53959 |
Teşekkür
Adobe, ilgili sorunları bildirdikleri ve müşterilerimizi korumaya yardımcı olmak üzere Adobe ile birlikte çalıştıkları için aşağıdaki Girişime teşekkür eder:
- Francis Provencher (prl) - CVE-2024-53959
NOT: Adobe'nin HackerOne ile herkese açık hata ödül programı vardır. Adobe ile harici bir güvenlik araştırmacısı olarak çalışmakla ilgileniyorsanız lütfen https://hackerone.com/adobe sayfasına göz atın.
Daha fazla bilgi için https://helpx.adobe.com/tr/security.html adresini ziyaret edin veya PSIRT@adobe.com adresine e-posta gönderin