PT-2020-5382 · Adobe · Media Encoder

Rgod

·

Publicado

2020-07-14

·

Atualizado

2020-07-22

·

CVE-2020-9646

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Adobe Media Encoder versões 14.2 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de gravação fora dos limites na aplicação. Uma exploração bem-sucedida poderia levar à execução de código arbitrário, permitindo que um invasor remoto executasse código no contexto do usuário atual.
Recomendações
Para as versões 14.2 e anteriores do Adobe Media Encoder, atualize para uma versão posterior à 14.2 para resolver o problema.
No momento, não há informações sobre outras correções específicas para esta vulnerabilidade.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00381
CVE-2020-9646
ZDI-20-883

Produtos afetados

Media Encoder