PT-2020-6358 · Adobe · After Effects

Publicado

2020-04-14

·

Atualizado

2020-06-29

·

CVE-2020-3809

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Adobe After Effects versões 17.0.1 e anteriores
Descrição
O problema está relacionado a uma leitura fora dos limites no buffer de memória, o que poderia permitir que um invasor remoto obtivesse acesso não autorizado a informações protegidas. Uma exploração bem-sucedida pode levar à divulgação de informações.
Recomendações
Para as versões 17.0.1 e anteriores do Adobe After Effects, atualize para uma versão posterior à 17.0.1 para resolver o problema.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04309
CVE-2020-3809
ZDI-20-455

Produtos afetados

After Effects