PT-2024-9363 · Adobe · Illustrator
Publicado
2024-12-10
·
Atualizado
2024-12-18
·
CVE-2024-49538
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do Adobe Illustrator 29.0.0 a 28.7.2 e anteriores
Descrição:
O problema está relacionado a uma vulnerabilidade de gravação fora dos limites que pode resultar na execução de código arbitrário no contexto do usuário atual. Para explorar essa vulnerabilidade, é necessária a interação do usuário, pois a vítima deve abrir um arquivo malicioso. A vulnerabilidade também é descrita como um problema de estouro de buffer na memória, que pode ser explorado por um invasor usando um arquivo especialmente criado.
Recomendações:
Para as versões 29.0.0 a 28.7.2 e anteriores do Adobe Illustrator, atualize para uma versão que contenha uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Illustrator