PT-2024-9363 · Adobe · Illustrator

Publicado

2024-12-10

·

Atualizado

2024-12-18

·

CVE-2024-49538

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do Adobe Illustrator 29.0.0 a 28.7.2 e anteriores
Descrição:
O problema está relacionado a uma vulnerabilidade de gravação fora dos limites que pode resultar na execução de código arbitrário no contexto do usuário atual. Para explorar essa vulnerabilidade, é necessária a interação do usuário, pois a vítima deve abrir um arquivo malicioso. A vulnerabilidade também é descrita como um problema de estouro de buffer na memória, que pode ser explorado por um invasor usando um arquivo especialmente criado.
Recomendações:
Para as versões 29.0.0 a 28.7.2 e anteriores do Adobe Illustrator, atualize para uma versão que contenha uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11053
CVE-2024-49538

Produtos afetados

Illustrator