PT-2024-6231 · Adobe · Premiere Pro

CVE-2024-39385

·

Publicado

2024-09-10

·

Atualizado

2024-09-16

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Adobe Premiere Pro versões 24.5, 23.6.8 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “Use After Free” que pode levar à divulgação de informações confidenciais contidas na memória. Um invasor poderia explorar essa vulnerabilidade para contornar medidas de mitigação, como o ASLR. A exploração dessa vulnerabilidade requer interação do usuário, ou seja, a vítima precisa abrir um arquivo malicioso. Isso permite que um invasor revele potencialmente informações protegidas no contexto do usuário atual usando um arquivo malicioso especialmente criado.
Recomendações
Para as versões 24.5, 23.6.8 e anteriores, atualize para uma versão que não seja afetada por este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07178
CVE-2024-39385
ZDI-24-1198

Produtos afetados

Premiere Pro