PT-2024-9872 · Adobe · Media Encoder

CVE-2024-49554

·

Publicado

2024-12-10

·

Atualizado

2024-12-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Media Encoder versões 25.0, 24.6.3 e anteriores
Descrição:
O problema está relacionado a um erro de desreferência de ponteiro nulo. A exploração dessa vulnerabilidade poderia permitir que um invasor causasse uma negação de serviço ao travar o aplicativo, o que requer interação do usuário na forma de abertura de um arquivo malicioso. Um invasor poderia explorar isso para bloquear o aplicativo, levando a uma condição de negação de serviço.
Recomendações:
Para as versões 25.0, 24.6.3 e anteriores do Media Encoder, evite abrir arquivos maliciosos para minimizar o risco de exploração.
Como solução temporária, considere restringir o acesso a arquivos potencialmente maliciosos até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11650
CVE-2024-49554

Produtos afetados

Media Encoder