PT-2024-6231 · Adobe · Premiere Pro
CVE-2024-39385
·
Publicado
2024-09-10
·
Atualizado
2024-09-16
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Adobe Premiere Pro versões 24.5, 23.6.8 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “Use After Free” que pode levar à divulgação de informações confidenciais contidas na memória. Um invasor poderia explorar essa vulnerabilidade para contornar medidas de mitigação, como o ASLR. A exploração dessa vulnerabilidade requer interação do usuário, ou seja, a vítima precisa abrir um arquivo malicioso. Isso permite que um invasor revele potencialmente informações protegidas no contexto do usuário atual usando um arquivo malicioso especialmente criado.
Recomendações
Para as versões 24.5, 23.6.8 e anteriores, atualize para uma versão que não seja afetada por este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Premiere Pro