PT-2024-9872 · Adobe · Media Encoder
CVE-2024-49554
·
Publicado
2024-12-10
·
Atualizado
2024-12-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas:
Media Encoder versões 25.0, 24.6.3 e anteriores
Descrição:
O problema está relacionado a um erro de desreferência de ponteiro nulo. A exploração dessa vulnerabilidade poderia permitir que um invasor causasse uma negação de serviço ao travar o aplicativo, o que requer interação do usuário na forma de abertura de um arquivo malicioso. Um invasor poderia explorar isso para bloquear o aplicativo, levando a uma condição de negação de serviço.
Recomendações:
Para as versões 25.0, 24.6.3 e anteriores do Media Encoder, evite abrir arquivos maliciosos para minimizar o risco de exploração.
Como solução temporária, considere restringir o acesso a arquivos potencialmente maliciosos até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Media Encoder