PT-2024-4225 · Adobe · Audition

CVE-2024-30285

·

Publicado

2024-06-11

·

Atualizado

2024-07-09

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Adobe Audition versões 24.2, 23.6.4 e anteriores
Descrição
O problema está relacionado a erros de desreferência de ponteiro NULL. A exploração dessa vulnerabilidade pode permitir que um invasor provoque uma condição de negação de serviço ao travar o aplicativo. Isso pode ser feito fazendo com que a vítima abra um arquivo malicioso especialmente criado, o que requer interação do usuário.
Recomendações
Para as versões 24.2 e anteriores do Adobe Audition, atualize para uma versão que não seja afetada por esse problema.
Para o Adobe Audition versão 23.6.4 e anteriores, atualize para uma versão que não seja afetada por este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04711
CVE-2024-30285

Produtos afetados

Audition