PT-2024-4225 · Adobe · Audition
CVE-2024-30285
·
Publicado
2024-06-11
·
Atualizado
2024-07-09
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Adobe Audition versões 24.2, 23.6.4 e anteriores
Descrição
O problema está relacionado a erros de desreferência de ponteiro NULL. A exploração dessa vulnerabilidade pode permitir que um invasor provoque uma condição de negação de serviço ao travar o aplicativo. Isso pode ser feito fazendo com que a vítima abra um arquivo malicioso especialmente criado, o que requer interação do usuário.
Recomendações
Para as versões 24.2 e anteriores do Adobe Audition, atualize para uma versão que não seja afetada por esse problema.
Para o Adobe Audition versão 23.6.4 e anteriores, atualize para uma versão que não seja afetada por este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Audition