Adobe After Effects többszörös sérülékenység

Adobe After Effects többszörös sérülékenység
Angol cím: Multiple vulnerabilities in Adobe After Effects

CH azonosító: CH-15030
Publikálás dátuma: 2020.10.21.
Utolsó módosítás dátuma: 2020.10.21.


Leírás

A CVE-2020-24418 és a CVE-2020-24419 számokon az Adobe After Effects videószerkesztő szoftvert érintő sérülékenységek váltak ismertté, amelyeket kihasználva a támadó tetszőleges kódfuttatási jogosultságot szerezhet az érintett felhasználói fiókkal összefüggésben. A gyártó közleménye szerint a fenti számú sérülékenységek kritikus kockázati besorolásúak.

Leírás forrása: Gyártói referencia: helpx.adobe.com Leírás utolsó módosítása: 2020.10.21.


Elemzés leírás

Az Adobe After Effects  egy olyan animációs és posztprodukciós szoftver, amelyet speciális vizuális effektek készítésére fejlesztettek ki. A szoftver felhasználható a filmes-videós utómunkálatokban, készíthető vele animáció és megállja a helyét a 3D-s környezetben is.

A most ismertetett sérülékenységek egymástól függetlenül is kihasználhatóak, sikeres végrehajtás esetén a támadó tetszőleges kódfuttatási jogosultságot szerezhet az érintett felhasználói fiókkal összefüggésben.

A gyártó cég javasolja a frissítések azonnali telepítését, annak ellenére, hogy jelenleg nincs tudomásuk az említett sérülékenységeket kihasználó, aktív támadásokról.

Érintett verziók:

  • Adobe After Effects 17.1.1 és az azt megelőző verziók

A gyártó honlapján közzétette a hibák javításait tartalmazó frissítéseket.

Elemzés leírás forrása: Gyártói referencia: helpx.adobe.com Elemzés leírás utolsó módosítása: 2020.10.21.


Hatás



Hivatkozások

Gyártói referencia: helpx.adobe.com


Legfrissebb sérülékenységek
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
CVE-2023-26358 – Adobe Creative Cloud sérülékenysége
CVE-2023-26426 – Adobe Illustrator sérülékenysége
CVE-2023-27855 – Rockwell Automation's ThinManager ThinServer sérülékenysége
CVE-2023-1256 – aveva / telemetry server, aveva / aveva plant scada sérülékenysége
CVE-2023-28100 – Flatpak sérülékenysége
CVE-2022-38063 – social login wp project / social login wp sérülékenysége
CVE-2023-25280 – dlink / dir820la1 firmware sérülékenysége
Tovább a sérülékenységekhez »