Photoshop sérülékenysége
Angol cím: Photoshop Vulnerability
Publikálás dátuma: 2024.06.13.
Utolsó módosítás dátuma: 2024.06.13.
Leírás
A program a puffer határa előtt vagy után olvas adatokat a memóriából.
Leírás forrása: CWE-125Elemzés leírás
Eredeti nyelven: Photoshop Desktop versions 24.7.3, 25.7 and earlier are affected by an out-of-bounds read vulnerability when parsing a crafted file, which could result in a read past the end of an allocated memory structure. An attacker could leverage this vulnerability to execute code in the context of the current user. Exploitation of this issue requires user interaction in that a victim must open a malicious file.
Elemzés leírás forrása: CVE-2024-20753Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 7.8 (Magas)
Vektor: AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 1.8
Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas
Sérülékeny szoftverek
Photoshop Desktop - 24.7.3, 25.7 és korábbi verziók