Adobe Photoshop tetszőleges kódfuttatásos sérülékenység

Adobe Photoshop tetszőleges kódfuttatásos sérülékenység
Angol cím: Adobe Photoshop arbitrary code exxecution vulnerability

CH azonosító: CH-15031
Publikálás dátuma: 2020.10.21.
Utolsó módosítás dátuma: 2020.10.21.


Leírás

A CVE-2020-24420 számon az Adobe Photoshop-ot érintő sérülékenység vált ismertté, amelyet kihasználva a támadó tetszőleges kódfuttatási jogosultságot szerezhet az érintett felhasználói fiókkal összefüggésben. A gyártó cég közleménye szerint a most ismertetett sérülékenység kritikus kockázati besorolású.

Leírás forrása: Gyártói referencia: helpx.adobe.com Leírás utolsó módosítása: 2020.10.21.


Elemzés leírás

Az Adobe Photoshop egy képszerkesztő, illetve fényképfeldolgozó szoftver. A most nyilvánosságra került sérülékenység sikeres kihasználásával a támadó tetszőleges kódfuttatási jogosultságot szerezhet az érintett felhasználói fiókkal összefüggésben.

Érintett verziók:

  • Adobe Photoshop CC 2019 20.0.10 és az azt megelőző verziók
  • Adobe Photoshop 2020 21.2.2 és az azt megelőző verziók

A hiba javítását tartalmazó frissítések elérhetőek a gyártó által biztosított automatikus frissítési szolgáltatáson keresztül.

Elemzés leírás forrása: Gyártói referencia: helpx.adobe.com Elemzés leírás utolsó módosítása: 2020.10.21.


Hatás



Hivatkozások

Gyártói referencia: helpx.adobe.com


Legfrissebb sérülékenységek
CVE-2023-28712 – Osprey Pump Controller sérülékenysége
CVE-2023-28718 – Osprey Pump Controller sérülékenysége
CVE-2023-28648 – Osprey Pump Controller sérülékenysége
CVE-2023-28375 – Osprey Pump Controller sérülékenysége
CVE-2023-28395 – Osprey Pump Controller sérülékenysége
CVE-2023-28398 – Osprey Pump Controller sérülékenysége
CVE-2023-28654 – Osprey Pump Controller sérülékenysége
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
Tovább a sérülékenységekhez »